AnalyticsWP <= 2.1.2 - Unauthenticated SQL Injection
Påverkade versioner: <= 2.1.2
A simple WordPress analytics plugin that is privacy-friendly, fast, and an alternative to Google Analytics.
Independent Analytics är ett populärt WordPress-tillägg som erbjuder ett integritetsvänligt alternativ till Google Analytics. Med över 100 000 aktiva installationer hjälper det företag att spåra webbplatsstatistik utan att dela data med tredje part, vilket är särskilt värdefullt i ljuset av GDPR och ökad integritetshänsyn.
Tillägget har för närvarande 1 känd kritisk sårbarhet från mars 2025. En kritisk sårbarhet innebär att det finns en allvarlig säkerhetsrisk som potentiellt kan användas av angripare för att få obehörig åtkomst till din webbplats eller dess data.
Med tanke på att detta är ett analystillägg som hanterar besöksdata och har administratörsbehörigheter, kan en kritisk sårbarhet vara särskilt problematisk. Angripare kan potentiellt komma åt känslig information om webbplatsens prestanda och användarbeteende.
Regelbundna uppdateringar av alla WordPress-tillägg är det bästa skyddet mot säkerhetshot och bör alltid prioriteras.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 2.1.2
Påverkade versioner: <= 2.1.2
Påverkade versioner: <= 2.0.0
Påverkade versioner: < 2.1.0
The AnalyticsWP plugin for WordPress is vulnerable to SQL Injection via the 'custom_sql' parameter in all versions up to, and including, 2.0.0 due to insufficient authorization checks on the handle_get_stats() function. This makes it possible for un...
Påverkade versioner: <= 2.0.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Independent Analytics – Google Analytics Alternative for WordPress åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs