CVE · High

CVE-2026-5464 — ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin) [google-analytics-dashboard-for-wp] < 9.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5464 ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin) [google-analytics-dashboard-for-wp] < 9.1.3 Falta de control de autorización Alta 7,2 < 9.1.3 9.1.3 2026-04-22

CVE-2026-5464

La extensión de WordPress ExactMetrics tiene una vulnerabilidad de seguridad que afecta versiones hasta 9.1.2. Una capacidad específica permite a los usuarios con permisos elevados acceder a un código de autorización sensible, que es la única verificación para un punto final REST que devuelve un token único utilizado para la instalación y activación del plugin. Esta falta de verificación adecuada permite a los atacantes con acceso al nivel Editor o superior instalar y activar plugins maliciosos desde URLs arbitrarias, lo que podría provocar ejecución de código en servidores remotos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.