Base de Datos de CVE /
CVE-2020-8934
CVE · Medium
CVE-2020-8934 — Site Kit by Google – Analytics, Search Console, AdSense, Speed [google-site-kit] < 1.8.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-8934
|
Site Kit by Google – Analytics, Search Console, AdSense, Speed [google-site-kit] < 1.8.0 |
Valor de retorno no verificado |
Media
4,3
|
< 1.8.0
|
1.8.0 |
2020-05-21 |
—
|
CVE-2020-8934
El plugin Google Site Kit para WordPress hasta la versión 1.8.0 contiene una vulnerabilidad de divulgación de información sensible que surge de una verificación insuficiente de capacidades en el gancho de acción admin_enqueue_scripts que expone la clave de conexión. Usuarios autenticados con cualquier nivel de privilegio podrían explotar esta falla para obtener acceso a nivel de propietario a un sitio dentro de Google Search Console. Los administradores deberían actualizar a la versión 1.8.1 o posterior para resolver este problema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad