WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-5371 — MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 10.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5371 MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 10.1.3 Falta de control de autorización Alta 7,1 < 10.1.3 10.1.3 2026-05-12

CVE-2026-5371

El plugin MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) es vulnerable a acceso no autorizado y modificación de datos debido a la falta de comprobaciones de capacidad en las funciones get_ads_access_token() y reset_experience() en todas las versiones hasta y inclusive 10.1.2. Esto permite que los atacantes autenticados, con nivel de acceso Subscriber o superior, obtengan tokens de acceso OAuth de Google en vivo y reinicien la integración de Google Ads del plugin.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.