CVE · Medium

CVE-2025-30897 — Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 6.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-30897 Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking) [wp-analytify] < 6.0.0 Falta de control de autorización Media 4,3 < 6.0.0 6.0.0 2025-03-27

CVE-2025-30897

El plugin Analytify para WordPress tiene un problema que afecta todas las versiones anteriores a la 5.5.2, donde una comprobación de capacidad falta en la función rated, permitiendo a los usuarios con permisos de Suscriptor o superior manipular el ajuste de rated sin autorización. Esta falla permite a los atacantes alterar datos dentro del plugin. La vulnerabilidad afecta versiones del plugin hasta y incluyendo la 5.5.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.