CVE

CVE-2014-9174 — MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 5.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-9174 MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 5.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 5.1.3 5.1.3 2014-11-26

CVE-2014-9174

El plugin Google Analytics by Yoast para WordPress anterior a la versión 5.1.3 contiene una vulnerabilidad de cross-site scripting en su página de Configuración General. Los atacantes pueden inyectar scripts maliciosos o código HTML a través del campo "Manually enter your UA code", permitiéndoles ejecutar código arbitrario en el contexto de los sitios web afectados. Esta falla permite la explotación remota sin requerir privilegios especiales ni interacción del usuario más allá del acceso al área de configuración.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.