Base de Datos de CVE /
CVE-2019-10864
CVE · Medium
CVE-2019-10864 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-10864
|
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.4 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 12.6.4
|
12.6.4 |
2019-04-09 |
—
|
CVE-2019-10864
El plugin WP Statistics para WordPress hasta la versión 12.6.2 contiene una vulnerabilidad de cross-site scripting que permite a un atacante inyectar scripts maliciosos o código HTML manipulando el encabezado Referer en una solicitud GET. Esta falla fue corregida en la versión 12.6.4, haciendo que la actualización sea necesaria para sitios que ejecutan las versiones afectadas. La vulnerabilidad podría ser explotada remotamente sin requerir autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad