CVE · Medium

CVE-2017-2135 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.5

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2017-2135 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.5 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 12.0.5 12.0.5 2017-04-10

CVE-2017-2135

The WP Statistics plugin for WordPress, versions before 12.0.5, contains a reflected cross-site scripting flaw that allows attackers to inject malicious scripts into web pages viewed by users. This vulnerability stems from improper input validation and sanitization of user-supplied data. The plugin's failure to properly escape or filter parameters before displaying them creates an opportunity for attackers to execute arbitrary JavaScript in a victim's browser session. Updating to version 12.0.5 or later resolves this security issue.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.