Base de Datos de CVE /
CVE-2014-9174
CVE
CVE-2014-9174 — MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 5.1.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2014-9174
|
MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 5.1.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 5.1.3
|
5.1.3 |
2014-11-26 |
—
|
CVE-2014-9174
El plugin Google Analytics by Yoast para WordPress anterior a la versión 5.1.3 contiene una vulnerabilidad de cross-site scripting en su página de Configuración General. Los atacantes pueden inyectar scripts maliciosos o código HTML a través del campo "Manually enter your UA code", permitiéndoles ejecutar código arbitrario en el contexto de los sitios web afectados. Esta falla permite la explotación remota sin requerir privilegios especiales ni interacción del usuario más allá del acceso al área de configuración.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad