CVE · Medium

CVE-2026-3488 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-3488 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.5 Falta de control de autorización Media 6,5 < 14.16.5 14.16.5 2026-04-16

CVE-2026-3488

La extensión WP Statistics para WordPress contiene una debilidad en versiones hasta 14.16.4 que permite el acceso no autorizado a información sensible de los usuarios y datos de análisis. Esta vulnerabilidad surge por la falta de verificación de permisos del usuario por parte de varios manejadores AJAX antes de procesar las solicitudes. Como resultado, los usuarios autenticados con acceso al nivel de Suscriptor o superior pueden explotar esta debilidad para obtener detalles confidenciales sobre los visitantes y modificar ajustes de privacidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.