CVE-2022-45830
El plugin Analytify para WordPress anterior a la versión 4.3.0 contiene una falla que permite a atacantes no autenticados desconectar cuentas de Google Analytics debido a la verificación insuficiente de nonce y falta de controles de permisos en la función de cierre de sesión. Un atacante podría explotar esto engañando a un administrador para que haga clic en un enlace malicioso o invocando directamente la función para cerrar la sesión de una cuenta de Google Analytics asociada. La vulnerabilidad permite tanto acciones de cierre de sesión no autorizado directo como ataques de falsificación de solicitud entre sitios contra administradores del sitio.
Basado en datos públicos de CVE (MITRE/NVD).