CVE · Critical

CVE-2026-8181 — Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 3.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8181 Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 3.4.2 Autenticación indebida Crítica 9,8 < 3.4.2 3.4.2 2026-05-13

CVE-2026-8181

La estadística de la explosión – el plugin de análisis de WordPress amigable con la privacidad contiene una falla de seguridad en versiones 3.4.0 hasta 3.4.1.1, que permite acceso no autorizado debido a un error en cómo maneja las contraseñas de aplicación del encabezado Authorization en la función `is_mainwp_authenticated()`. Como resultado, los atacantes pueden obtener privilegios de administrador proporcionando cualquier contraseña de autenticación básica para un nombre de usuario de administrador existente, lo que permite eludir las comprobaciones de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.