CVE · Medium

CVE-2022-38137 — Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 4.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-38137 Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 4.2.3 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 4.2.3 4.2.3 2022-09-29

CVE-2022-38137

El plugin Analytify para WordPress hasta la versión 4.2.2 falla en validar adecuadamente los nonces en la acción analytify_delete_cache, permitiendo que atacantes no autenticados ejecuten ataques de falsificación de solicitud entre sitios que eliminen el caché del plugin. Un atacante puede explotar esta vulnerabilidad elaborando una solicitud maliciosa e engañando a un usuario administrativo para que la acceda, resultando en la eliminación del caché sin el conocimiento o consentimiento del administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.