PT-2025-52436 · WordPress · Slimstat Analytics

·

CVE-2025-14151

·

Publicado

2025-12-19

·

Atualizado

2025-12-19

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin SlimStat Analytics para WordPress versões anteriores à 5.3.3
Descrição O plugin SlimStat Analytics para WordPress está suscetível a Cross-Site Scripting Armazenado. Isso é causado por sanitização de entrada e escape de saída inadequados de atributos fornecidos pelo usuário. Um atacante não autenticado pode injetar scripts web arbitrários através do parâmetro outbound resource na ação AJAX 'slimtrack'. Quando um usuário acessa uma página injetada, o script malicioso será executado.
Recomendações Atualize o plugin SlimStat Analytics para a versão 5.3.3 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14151

Produtos afetados

Slimstat Analytics