Io Technologies · Plugin For Google Analytics · CVE-2026-8944
**Nome do Software Vulnerável e Versões Afetadas**
Plugin for Google Analytics by IO technologies versões anteriores a 1.2
**Description**
Ocorre Cross-Site Request Forgery na página de configurações do Google Analytics 'ga.php' devido à validação de nonce ausente ou incorreta. Um nonce é um token único usado para evitar a repetição de uma requisição. Isso permite que atacantes não autenticados atualizem a opção de ID de rastreamento do Google Analytics armazenada `io-ga-id` ao enganar um administrador do site para clicar em um link malicioso.
**Recommendations**
Atualize o plugin para uma versão posterior a 1.1.