Base de Datos de CVE /
CVE-2026-8181
CVE · Critical
CVE-2026-8181 — Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 3.4.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-8181
|
Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 3.4.2 |
Autenticación indebida |
Crítica
9,8
|
< 3.4.2
|
3.4.2 |
2026-05-13 |
—
|
CVE-2026-8181
La estadística de la explosión – el plugin de análisis de WordPress amigable con la privacidad contiene una falla de seguridad en versiones 3.4.0 hasta 3.4.1.1, que permite acceso no autorizado debido a un error en cómo maneja las contraseñas de aplicación del encabezado Authorization en la función `is_mainwp_authenticated()`. Como resultado, los atacantes pueden obtener privilegios de administrador proporcionando cualquier contraseña de autenticación básica para un nombre de usuario de administrador existente, lo que permite eludir las comprobaciones de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad