CVE

CVE-2026-16562 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16562 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.10 Exposición de información sensible a un actor no autorizado Desconocido < 14.16.10 14.16.10 2026-08-08

CVE-2026-16562

Existe una vulnerabilidad en el complemento WP Statistics para WordPress anterior a la versión 14.16.10, donde las restricciones de acceso insuficientes permiten a los usuarios con privilegios de suscriptor o superior ver información sensible sobre visitantes del sitio web a través de ciertas funciones del panel de control. Esto ocurre porque el complemento no verifica las permisos del usuario al manejar estas solicitudes específicas. Como resultado, es posible la divulgación no autorizada de datos analíticos de visitantes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.