Base de Datos de CVE /
CVE-2026-11366
CVE
CVE-2026-11366 — MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 11.1.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-11366
|
MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 11.1.0 |
Autenticación indebida |
Desconocido
|
< 11.1.0
|
11.1.0 |
2026-08-04 |
—
|
CVE-2026-11366
El plugin de WordPress MonsterInsights, antes de la versión 11.1.0, contiene una debilidad que permite a los atacantes sin autenticación manipular sus configuraciones mediante una acción AJAX. Esto es posible porque el plugin no verifica correctamente la autenticidad de las solicitudes entrantes cuando está desconectado de Google Analytics, lo que permite a los actores maliciosos forjar firmas válidas y alterar ajustes críticos. Como resultado, la funcionalidad de análisis en modo Manual GA4 puede verse severamente afectada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad