Burst Statistics <= 2.0.6 - Cross-Site Request Forgery
Påverkade versioner: <= 2.0.6
Analytics you'll actually use. Privacy-friendly, zero config, and designed to be actionable. Get insights, not just raw data.
Burst Statistics är ett WordPress-tillägg som erbjuder ett integritetsvänligt alternativ till Google Analytics. Med över 200 000 aktiva installationer fokuserar tillägget på att ge användbar analysdata utan att kompromissa med besökarnas integritet. Det marknadsförs som "zero config" och designat för att vara handlingsorienterat snarare än att bara visa rådata.
Tillägget har för närvarande 3 kända sårbarheter: en med hög allvarlighetsgrad och två med medelhög allvarlighetsgrad. Den senaste sårbarheten upptäcktes den 13 mars 2024, vilket är relativt nyligt och indikerar att tillägget fortfarande genomgår säkerhetsgranskningar.
En sårbarhet med hög allvarlighetsgrad bör tas på allvar, särskilt eftersom tillägget hanterar besökardata och analytics. Sårbarheter i analysmjukvara kan potentiellt användas för att komma åt känslig information om webbplatsbesökare eller manipulera data.
Regelbundna uppdateringar av WordPress och alla tillägg är det mest effektiva skyddet mot säkerhetshot.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 2.0.6
Påverkade versioner: < 1.5.7
The Burst Statistics – Privacy-Friendly Analytics for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'burst_total_pageviews_count' custom meta field in all versions up to, and including, 1.5.6.1 due to insufficien...
Påverkade versioner: < 1.5.3
The Burst Statistics – Privacy-Friendly Analytics for WordPress plugin, version 1.5.3, is vulnerable to Post-Authenticated SQL Injection via multiple JSON parameters in the /wp-json/burst/v1/data/compare endpoint. Affected parameters include 'browser...
Påverkade versioner: < 1.5.0
The Burst Statistics – Privacy-Friendly Analytics for WordPress plugin for WordPress is vulnerable to SQL Injection via the 'url' parameter in versions 1.4.0 to 1.4.6.1 (free) and versions 1.4.0 to 1.5.0 (pro) due to insufficient escaping on the user...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs