Base de Datos de CVE /
CVE-2026-3488
CVE · Medium
CVE-2026-3488 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-3488
|
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.5 |
Falta de control de autorización |
Media
6,5
|
< 14.16.5
|
14.16.5 |
2026-04-16 |
—
|
CVE-2026-3488
La extensión WP Statistics para WordPress contiene una debilidad en versiones hasta 14.16.4 que permite el acceso no autorizado a información sensible de los usuarios y datos de análisis. Esta vulnerabilidad surge por la falta de verificación de permisos del usuario por parte de varios manejadores AJAX antes de procesar las solicitudes. Como resultado, los usuarios autenticados con acceso al nivel de Suscriptor o superior pueden explotar esta debilidad para obtener detalles confidenciales sobre los visitantes y modificar ajustes de privacidad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad