Extension WordPress

Vulnérabilités Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

Cette page rassemble les failles publiées pour Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative), leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
2Critiques
5Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

5 fiches

CVE-2026-8181 Critique · 9,8
Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

Burst Statistics 3.4.0 – 3.4.1.1 – Authentication Bypass to Admin Account Takeover

The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) plugin for WordPress is vulnerable to Authentication Bypass in versions 3.4.0 to 3.4.1.1. This is due to incorrect return-value handling in the `is_mainwp_authenticated()` function when validating application passwords…

Versions affectées

3.4.0-3.4.1.1

Correctif

3.4.2

Publication

13/05/2026

CVE-2025-53193 Moyenne · 4,3
Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

Burst Statistics <= 2.0.6 – Cross-Site Request Forgery

The Burst Statistics – Privacy-Friendly Analytics for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.0.6. This is due to missing or incorrect nonce validation on a function. This…

Versions affectées

*-2.0.6

Correctif

2.0.8

Publication

27/06/2025

CVE-2024-1894 Moyenne · 6,4
Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

Burst Statistics – Privacy-Friendly Analytics for WordPress <= 1.5.6.1 – Authenticated(Contributor+) Stored Cross-Site Scripting via burst_total_pageviews_count

The Burst Statistics – Privacy-Friendly Analytics for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'burst_total_pageviews_count' custom meta field in all versions up to, and including, 1.5.6.1 due to insufficient input sanitization and output…

Versions affectées

*-1.5.6.1

Correctif

1.5.7

Publication

12/03/2024

CVE-2024-0405 Élevée · 7,2
Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

Burst Statistics Really Simple Plugins <= 1.5.3 – Authenticated (Editor+) SQL Injection

The Burst Statistics – Privacy-Friendly Analytics for WordPress plugin, version 1.5.3, is vulnerable to Post-Authenticated SQL Injection via multiple JSON parameters in the /wp-json/burst/v1/data/compare endpoint. Affected parameters include 'browser', 'device', 'page_id', 'page_url', 'platform', and 'referrer'. This vulnerability arises…

Versions affectées

*-1.5.3

Correctif

1.5.4

Publication

16/01/2024

CVE-2023-5761 Critique · 9,8
Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

Burst Statistics – Privacy-Friendly Analytics for WordPress 1.4.0 to 1.4.6.1 – Unauthenticated SQL Injection

The Burst Statistics – Privacy-Friendly Analytics for WordPress plugin for WordPress is vulnerable to SQL Injection via the 'url' parameter in versions 1.4.0 to 1.4.6.1 (free) and versions 1.4.0 to 1.5.0 (pro) due to insufficient escaping on the…

Versions affectées

1.4.0-1.4.6.1

Correctif

1.5.0

Publication

06/12/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités