PT-2025-50029 · Yuvalo+1 · Wp Google Analytics Events
CVE-2025-63009
·
Publicado
2025-12-04
·
Atualizado
2025-12-09
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Google Analytics Events versões anteriores a 2.8.3
Descrição
O plugin WP Google Analytics Events para WordPress permite que atacantes não autenticados recuperem dados sensíveis incorporados. Este problema resulta na exposição de informações sensíveis do sistema, como dados de usuário ou de configuração, para uma esfera de controle não autorizada.
Recomendações
Atualize o plugin para uma versão posterior a 2.8.2.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Google Analytics Events