SEGURIDAD DE PLUGINS

¿Es seguro Burst Statistics?

Simple, lightweight WordPress analytics with privacy-friendly visitor tracking. Cookieless and GDPR-ready. Setup in seconds, no cookie banner needed.

Qué hace este plugin

  • Slug: burst-statistics
  • Autor: Burst Statistics B.V.
  • 200000+ instalaciones activas
  • 98/100 calificación (183 reseñas en wordpress.org)
  • 8531327 descargas totales
  • En WordPress.org desde 2022-02-04

analyticscookieless analyticsgoogle analyticsstatisticsvisitor tracking

Estado de mantenimiento

  • Última versión conocida: 3.6.2
  • Última actualización: 2026-08-19 9:44am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 8.0+

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Burst Statistics. Reportadas entre 2023 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8181 Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 3.4.2 Autenticación indebida Crítica 9,8 < 3.4.2 3.4.2 2026-05-13 ✓ corregido en la última versión
CVE-2025-53193 Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 2.0.8 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.0.8 2.0.8 2025-06-27 ✓ corregido en la última versión
CVE-2024-1894 Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 1.5.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.5.7 1.5.7 2024-03-12 ✓ corregido en la última versión
CVE-2024-0405 Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 1.5.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 1.5.4 1.5.4 2024-01-16 ✓ corregido en la última versión
CVE-2023-5761 Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 1.5.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 1.5.0 1.5.0 2023-12-06 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Burst Statistics actualizado — 3.6.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.