SEGURIDAD DE PLUGINS
¿Es seguro Burst Statistics?
Simple, lightweight WordPress analytics with privacy-friendly visitor tracking. Cookieless and GDPR-ready. Setup in seconds, no cookie banner needed.
Qué hace este plugin
- Slug:
burst-statistics - Autor: Burst Statistics B.V.
- 200000+ instalaciones activas
- 98/100 calificación (183 reseñas en wordpress.org)
- 8531327 descargas totales
- En WordPress.org desde 2022-02-04
analyticscookieless analyticsgoogle analyticsstatisticsvisitor tracking
Estado de mantenimiento
- Última versión conocida: 3.6.2
- Última actualización: 2026-08-19 9:44am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 8.0+
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Burst Statistics. Reportadas entre 2023 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-8181 | Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 3.4.2 | Autenticación indebida | Crítica 9,8 | < 3.4.2 | 3.4.2 | 2026-05-13 | ✓ corregido en la última versión |
| CVE-2025-53193 | Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 2.0.8 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.0.8 | 2.0.8 | 2025-06-27 | ✓ corregido en la última versión |
| CVE-2024-1894 | Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 1.5.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.5.7 | 1.5.7 | 2024-03-12 | ✓ corregido en la última versión |
| CVE-2024-0405 | Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 1.5.4 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 1.5.4 | 1.5.4 | 2024-01-16 | ✓ corregido en la última versión |
| CVE-2023-5761 | Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 1.5.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 1.5.0 | 1.5.0 | 2023-12-06 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Burst Statistics actualizado — 3.6.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Site Kit by Google – Analytics, Search Console, AdSense, Speed — 5000000+ instalaciones activas — 84/100 (1009)
- MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) — 2000000+ instalaciones activas — 90/100 (3149) — PHP máx. 8.4
- WP Statistics – Simple, privacy-friendly Google Analytics alternative — 600000+ instalaciones activas — 82/100 (757) — PHP máx. <8.0
- GA Google Analytics – Connect Google Analytics to WordPress — 400000+ instalaciones activas — 98/100 (158) — PHP máx. 8.4
- ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin) — 300000+ instalaciones activas — 50/100 (1547)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.