CVE · Medium

CVE-2019-10864 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-10864 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 12.6.4 12.6.4 2019-04-09

CVE-2019-10864

El plugin WP Statistics para WordPress hasta la versión 12.6.2 contiene una vulnerabilidad de cross-site scripting que permite a un atacante inyectar scripts maliciosos o código HTML manipulando el encabezado Referer en una solicitud GET. Esta falla fue corregida en la versión 12.6.4, haciendo que la actualización sea necesaria para sitios que ejecutan las versiones afectadas. La vulnerabilidad podría ser explotada remotamente sin requerir autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.