CVE · Medium

CVE-2022-25306 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-25306 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 13.1.6 13.1.6 2022-02-16

CVE-2022-25306

El plugin WP Statistics hasta la versión 13.1.5 contiene una vulnerabilidad de secuencias de comandos entre sitios en el parámetro de navegador dentro de la funcionalidad de seguimiento de visitantes. Un atacante puede inyectar scripts maliciosos explotando la sanitización de entrada inadecuada y el escapado de salida insuficiente en el código afectado. Cuando los administradores acceden a las páginas de estadísticas para revisar los datos del sitio, los scripts inyectados se ejecutan en sus navegadores. Este fallo fue corregido en la versión 13.1.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.