SEGURIDAD DE PLUGINS

¿Es seguro Wp Statistics?

Get website traffic insights with GDPR/CCPA compliant, privacy-friendly analytics. Includes visitor data, stunning graphs, and no data sharing.

Qué hace este plugin

  • Slug: wp-statistics
  • Autor: VeronaLabs
  • 600000+ instalaciones activas
  • 82/100 calificación (757 reseñas en wordpress.org)
  • 37123605 descargas totales
  • En WordPress.org desde 2011-03-20

analyticsgoogle analyticsinsightssite visitorsstats

Estado de mantenimiento

  • Última versión conocida: 14.16.10
  • Última actualización: 2026-08-31 8:23am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

32 CVEs conocidos registrados para Wp Statistics.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16562 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.10 Exposición de información sensible a un actor no autorizado Desconocido < 14.16.10 14.16.10 2026-08-08 ✓ corregido en la última versión
CVE-2026-15780 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 14.16.9 14.16.9 2026-06-01 ✓ corregido en la última versión
CVE-2026-5231 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 14.16.5 14.16.5 2026-04-16 ✓ corregido en la última versión
CVE-2026-3488 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.5 Falta de control de autorización Media 6,5 < 14.16.5 14.16.5 2026-04-16 ✓ corregido en la última versión
CVE-2026-48839 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 14.16.7 14.16.7 2026-04-16 ✓ corregido en la última versión
CVE-2025-55716 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.15.2 Falta de control de autorización Media 4,3 < 14.15.2 14.15.2 2025-08-14 ✓ corregido en la última versión
CVE-2024-2194 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 14.5.1 14.5.1 2024-03-11 ✓ corregido en la última versión
CVE-2023-0955 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 14.0 14.0 2023-03-06 ✓ corregido en la última versión
+ 67 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-38074 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.2.11 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,9 < 13.2.11 13.2.11 2023-01-31 ✓ corregido en la última versión
CVE-2022-4230 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.2.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 13.2.9 13.2.9 2022-12-27 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.2.6 Desconocido < 13.2.6 13.2.6 2022-09-08 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.2.6 Desconocido < 13.2.6 13.2.6 2022-09-07 ✓ corregido en la última versión
CVE-2022-27231 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 13.2.2 13.2.2 2022-05-24 ✓ corregido en la última versión
CVE-2022-1005 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 13.2.2 13.2.2 2022-05-10 ✓ corregido en la última versión
CVE-2022-25307 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 13.1.6 13.1.6 2022-02-17 ✓ corregido en la última versión
CVE-2022-0651 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 13.1.6 13.1.6 2022-02-16 ✓ corregido en la última versión
CVE-2022-25148 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 13.1.6 13.1.6 2022-02-16 ✓ corregido en la última versión
CVE-2022-25149 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 13.1.6 13.1.6 2022-02-16 ✓ corregido en la última versión
CVE-2022-25305, CVE-2022-25306, CVE-2022-25307 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 13.1.6 13.1.6 2022-02-16 ✓ corregido en la última versión
CVE-2022-25306 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 13.1.6 13.1.6 2022-02-16 ✓ corregido en la última versión
CVE-2022-0513 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 13.1.5 13.1.5 2022-02-10 ✓ corregido en la última versión
CVE-2021-4333 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.2 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 13.1.2 13.1.2 2021-09-11 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1 Desconocido < 13.1 13.1 2021-08-30 ✓ corregido en la última versión
CVE-2021-24340 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.0.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 13.0.8 13.0.8 2021-05-19 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.0.8 Desconocido < 13.0.8 13.0.8 2021-05-18 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.7 Desconocido < 12.6.7 12.6.7 2019-07-04 ✓ corregido en la última versión
CVE-2019-13275 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 12.6.7 12.6.7 2019-07-01 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.7 Desconocido < 12.6.7 12.6.7 2019-07-01 ✓ corregido en la última versión
CVE-2019-12566 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.6.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 12.6.6.1 12.6.6.1 2019-05-31 ✓ corregido en la última versión
CVE-2019-10864 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 12.6.4 12.6.4 2019-04-09 ✓ corregido en la última versión
CVE-2018-1000556 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] >= 12.0.2 - <= 12.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 12.0.2–12.0.5 12.0.5 2018-06-26 ✓ corregido en la última versión
CVE-2017-10991 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 12.0.10 12.0.10 2017-07-07 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.9 Desconocido < 12.0.9 12.0.9 2017-07-03 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.8 Desconocido < 12.0.8 12.0.8 2017-07-01 ✓ corregido en la última versión
CVE-2017-18515 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 12.0.8 12.0.8 2017-06-30 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.6 Desconocido < 12.0.6 12.0.6 2017-04-28 ✓ corregido en la última versión
CVE-2017-2147 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] <= 12.0.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 12.0.4 12.0.4 2017-04-13 ✓ corregido en la última versión
CVE-2017-2136 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 12.0.5 12.0.5 2017-04-13 ✓ corregido en la última versión
CVE-2017-2135 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 12.0.5 12.0.5 2017-04-10 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.4.1 Desconocido < 9.4.1 9.4.1 2015-11-22 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.5.2 Desconocido < 9.5.2 9.5.2 2015-08-10 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.5.2 Desconocido < 9.5.2 9.5.2 2015-08-10 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.4.1 Desconocido < 9.4.1 9.4.1 2015-07-09 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 2.2.5 Desconocido < 2.2.5 2.2.5 2015-06-25 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.1.3 Desconocido < 9.1.3 9.1.3 2015-05-15 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 8.3.1 Desconocido < 8.3.1 8.3.1 2015-05-15 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 8.5 Desconocido < 8.5 8.5 2015-05-15 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.1.3 Desconocido < 9.1.3 9.1.3 2015-04-15 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 8.5 Desconocido < 8.5 8.5 2014-12-03 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 8.3.1 Desconocido < 8.3.1 8.3.1 2014-11-20 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 2.2.5 Desconocido < 2.2.5 2.2.5 2012-05-15 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.13.4 Falta de control de autorización Media 6,5 < 14.13.4 14.13.4 0000-00-00 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.15.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 14.15.5 14.15.5 0000-00-00 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1 Desconocido < 13.1 13.1 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.6.7 Desconocido < 12.6.7 12.6.7 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.9 Desconocido < 12.0.9 12.0.9 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.5.2 Desconocido < 9.5.2 9.5.2 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.4.1 Desconocido < 9.4.1 9.4.1 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 9.1.3 Desconocido < 9.1.3 9.1.3 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 8.5 Desconocido < 8.5 8.5 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 8.3.1 Desconocido < 8.3.1 8.3.1 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 2.2.5 Desconocido < 2.2.5 2.2.5 ✓ corregido en la última versión
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 13.1.6 Desconocido < 13.1.6 13.1.6 ✓ corregido en la última versión
WP Statistics <= 2.2.4 - Cross-Site Scripting (XSS) Desconocido < 2.2.5 2.2.5 ✓ corregido en la última versión
WP Statistics <= 8.3 - Stored & Reflected Cross-Site Scripting (XSS) Desconocido < 8.3.1 8.3.1 ✓ corregido en la última versión
WP Statistics <= 8.4 - Unauthenticated Referer Header Stored XSS Desconocido < 8.5 8.5 ✓ corregido en la última versión
WP Statistics <= 9.1.2 - Authenticated Stored Cross-Site Scripting (XSS) Desconocido < 9.1.3 9.1.3 ✓ corregido en la última versión
WP Statistics <= 9.4 - Authenticated SQL Injection Desconocido < 9.4.1 9.4.1 ✓ corregido en la última versión
WP Statistics <= 9.5.1 - Referer Cross-Site Scripting (XSS) Desconocido < 9.5.2 9.5.2 ✓ corregido en la última versión
WP Statistics < 12.0.9 - Authenticated Reflected Cross-Site Scripting (XSS) Desconocido < 12.0.9 12.0.9 ✓ corregido en la última versión
WP Statistics < 12.6.7 - Unauthenticated Stored XSS Under Certain Configurations Desconocido < 12.6.7 12.6.7 ✓ corregido en la última versión
WP Statistic < 13.1 - Reflected Cross-Site Scripting (XSS) Desconocido < 13.1 13.1 ✓ corregido en la última versión
WP Statistic < 13.1.6 - Reflected Cross-Site Scripting Desconocido < 13.1.6 13.1.6 ✓ corregido en la última versión
CVE-2025-3953 WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin < 14.13.4 - Subscriber+ Arbitrary Plugin Settings Update Desconocido < 14.13.4 14.13.4 ✓ corregido en la última versión
CVE-2025-9816 WP Statistics < 14.15.5 - Unauthenticated Stored XSS via User-Agent Header Desconocido < 14.15.5 14.15.5 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Wp Statistics actualizado — 14.16.10 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.