Vulnerabilidad en Burst Statistics – Privacy-Friendly Analytics for WordPress para WordPress (CVE-2024-1894)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/03/2024
Última modificación:
10/04/2025
Descripción
El complemento Burst Statistics – Privacy-Friendly Analytics for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del metacampo personalizado 'burst_total_pageviews_count' en todas las versiones hasta la 1.5.6.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por el usuario. Esto hace posible que atacantes autenticados con permisos de nivel de colaborador y superiores inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada. Tenga en cuenta que este exploit solo funciona si la víctima tiene habilitada la opción 'Mostrar barra de herramientas al visualizar el sitio' en su perfil.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:burst-statistics:burst_statistics:*:*:*:*:*:wordpress:*:* | 1.5.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/burst-statistics/trunk/class-frontend.php#L67
- https://plugins.trac.wordpress.org/browser/burst-statistics/trunk/class-frontend.php#L74
- https://plugins.trac.wordpress.org/changeset?old_path=/burst-statistics/tags/1.5.6.1&old=3049793&new_path=/burst-statistics/tags/1.5.7&new=3049793&sfp_email=&sfph_mail=
- https://www.wordfence.com/threat-intel/vulnerabilities/id/fa587df5-9d96-4cac-ae5d-2a0485a3a789?source=cve
- https://plugins.trac.wordpress.org/browser/burst-statistics/trunk/class-frontend.php#L67
- https://plugins.trac.wordpress.org/browser/burst-statistics/trunk/class-frontend.php#L74
- https://plugins.trac.wordpress.org/changeset?old_path=/burst-statistics/tags/1.5.6.1&old=3049793&new_path=/burst-statistics/tags/1.5.7&new=3049793&sfp_email=&sfph_mail=
- https://www.wordfence.com/threat-intel/vulnerabilities/id/fa587df5-9d96-4cac-ae5d-2a0485a3a789?source=cve