CVE

CVE-2026-11366 — MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 11.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11366 MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 11.1.0 Autenticación indebida Desconocido < 11.1.0 11.1.0 2026-08-04

CVE-2026-11366

El plugin de WordPress MonsterInsights, antes de la versión 11.1.0, contiene una debilidad que permite a los atacantes sin autenticación manipular sus configuraciones mediante una acción AJAX. Esto es posible porque el plugin no verifica correctamente la autenticidad de las solicitudes entrantes cuando está desconectado de Google Analytics, lo que permite a los actores maliciosos forjar firmas válidas y alterar ajustes críticos. Como resultado, la funcionalidad de análisis en modo Manual GA4 puede verse severamente afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.