PT-2026-104550 · WordPress · Burst Statistics

·

CVE-2026-97343

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) versões anteriores a 3.7.2
Descrição Uma autenticação inadequada permite a persistência de conta. O manipulador maybe load shared dashboard() emite um cookie de sessão genuíno do WordPress para a conta burst statistics viewer para visitantes que apresentem um token de compartilhamento válido via wp set auth cookie(). Como o plugin não restringe o endpoint de atualização de senha /wp-json/wp/v2/users/me nem filtra a capacidade edit user para essa conta, invasores não autenticados com um burst share token válido podem definir uma senha personalizada para a conta burst statistics viewer. Isso resulta em um controle permanente da conta de privilégios limitados que persiste mesmo após a revogação do token de compartilhamento, expiração ou a execução da função cleanup viewer sessions().
Recomendações Atualize o Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) para a versão 3.7.2 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97343

Produtos afetados

Burst Statistics