CVE · High

CVE-2026-5371 — MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 10.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5371 MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 10.1.3 Falta de control de autorización Alta 7,1 < 10.1.3 10.1.3 2026-05-12

CVE-2026-5371

El plugin MonsterInsights para WordPress tiene una vulnerabilidad de seguridad que permite a usuarios no autorizados con al menos permisos de Suscriptor acceder a datos sensibles. Específicamente, las funciones get_ads_access_token() y reset_experience() carecen de verificaciones de capacidad adecuadas, lo que permite a los atacantes obtener tokens OAuth de Google en vivo y restablecer la configuración de Google Ads del plugin. Esta vulnerabilidad afecta todas las versiones hasta ycludinge 10.1.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.