CVE · Medium

CVE-2022-45830 — Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 4.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45830 Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 4.3.0 Falta de control de autorización Media 6,5 < 4.3.0 4.3.0 2022-12-29

CVE-2022-45830

El plugin Analytify para WordPress anterior a la versión 4.3.0 contiene una falla que permite a atacantes no autenticados desconectar cuentas de Google Analytics debido a la verificación insuficiente de nonce y falta de controles de permisos en la función de cierre de sesión. Un atacante podría explotar esto engañando a un administrador para que haga clic en un enlace malicioso o invocando directamente la función para cerrar la sesión de una cuenta de Google Analytics asociada. La vulnerabilidad permite tanto acciones de cierre de sesión no autorizado directo como ataques de falsificación de solicitud entre sitios contra administradores del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.