Extension WordPress

Vulnérabilités ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

Cette page rassemble les failles publiées pour ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin), leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
7Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

7 fiches

CVE-2026-5488 Moyenne · 5,3
ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

ExactMetrics <= 9.1.2 – Authenticated (Subscriber+) Missing Authorization to Google Ads Access Token Retrieval via AJAX Action 'exactmetrics_ads_get_token'

The ExactMetrics – Google Analytics Dashboard for WordPress plugin for WordPress is vulnerable to Missing Authorization in versions up to and including 9.1.2. This is due to missing capability checks in the get_ads_access_token() and reset_experience() AJAX handlers. While…

Versions affectées

*-9.1.2

Correctif

9.1.3

Publication

23/04/2026

CVE-2026-5464 Élevée · 7,2
ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

ExactMetrics <= 9.1.2 – Authenticated (Editor+) Arbitrary Plugin Installation/Activation via exactmetrics_connect_process

The ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin) plugin for WordPress is vulnerable to unauthorized arbitrary plugin installation and activation in all versions up to, and including, 9.1.2. This is due to the reports page…

Versions affectées

*-9.1.2

Correctif

9.1.3

Publication

22/04/2026

CVE-2026-1993 Élevée · 8,8
ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

ExactMetrics 7.1.0 – 9.0.2 – Authenticated (Custom) Improper Privilege Management to Role Privilege Escalation via Settings Update

The ExactMetrics – Google Analytics Dashboard for WordPress plugin is vulnerable to Improper Privilege Management in versions 7.1.0 through 9.0.2. This is due to the `update_settings()` function accepting arbitrary plugin setting names without a whitelist of allowed settings.…

Versions affectées

7.1.0-9.0.2

Correctif

9.0.3

Publication

10/03/2026

CVE-2026-1992 Élevée · 8,8
ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

ExactMetrics 8.6.0 – 9.0.2 – Authenticated (Custom) Insecure Direct Object Reference to Arbitrary Plugin Installation

The ExactMetrics – Google Analytics Dashboard for WordPress plugin is vulnerable to Insecure Direct Object Reference in versions 8.6.0 through 9.0.2. This is due to the `store_settings()` method in the `ExactMetrics_Onboarding` class accepting a user-supplied `triggered_by` parameter that…

Versions affectées

8.0.0-9.0.2

Correctif

9.0.3

Publication

10/03/2026

CVE-2025-24750 Moyenne · 4,3
ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

ExactMetrics <= 8.1.0 – Missing Authorization

The ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin) plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 8.1.0. This makes…

Versions affectées

*-8.1.0

Correctif

8.2.0

Publication

24/01/2025

CVE-2023-23880 Moyenne · 6,4
ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

ExactMetrics <= 7.14.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The ExactMetrics plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 7.14.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-7.14.1

Correctif

7.14.2

Publication

09/05/2023

CVE-2023-0082 Moyenne · 6,4
ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

ExactMetrics <= 7.12.0 – Authenticated (Contributor+) Cross-Site Scripting

The ExactMetrics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via unspecified block options in posts/pages within versions up to, and including, 7.12.0 due to insufficient input sanitization and output escaping. This makes it possible for contributor-level…

Versions affectées

*-7.12.0

Correctif

7.12.1

Publication

13/01/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités