CVE · Medium

CVE-2025-24750 — ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin) [google-analytics-dashboard-for-wp] < 8.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24750 ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin) [google-analytics-dashboard-for-wp] < 8.2.0 Falta de control de autorización Media 5,4 < 8.2.0 8.2.0 2025-01-24

CVE-2025-24750

El plugin ExactMetrics para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios con permisos más altos de lo necesario saltarse las restricciones previstas en ciertas acciones. Este problema afecta todas las versiones del plugin hasta la 8.1.0, donde es posible que los usuarios con acceso al nivel de Contribuidor o superior ejecuten una función no autorizada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.