CVE · Medium

CVE-2024-1584 — Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 5.2.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1584 Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 5.2.4 Control de acceso incorrecto Media 5,3 < 5.2.4 5.2.4 2024-04-26

CVE-2024-1584

El plugin Analytify para WordPress hasta la versión 5.2.1 contiene un fallo en la función 'wpa_check_authentication' donde no hay una verificación adecuada de capacidades, permitiendo que usuarios no autenticados alteren el ID de seguimiento de Google Analytics asignado a un sitio web. Esta vulnerabilidad permite la modificación no autorizada de datos críticos de configuración de análisis sin requerir credenciales de usuario válidas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.