Base de Datos de CVE /
CVE-2022-25306
CVE · Medium
CVE-2022-25306 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-25306
|
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 13.1.6
|
13.1.6 |
2022-02-16 |
—
|
CVE-2022-25306
El plugin WP Statistics hasta la versión 13.1.5 contiene una vulnerabilidad de secuencias de comandos entre sitios en el parámetro de navegador dentro de la funcionalidad de seguimiento de visitantes. Un atacante puede inyectar scripts maliciosos explotando la sanitización de entrada inadecuada y el escapado de salida insuficiente en el código afectado. Cuando los administradores acceden a las páginas de estadísticas para revisar los datos del sitio, los scripts inyectados se ejecutan en sus navegadores. Este fallo fue corregido en la versión 13.1.6.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad