Extension WordPress

Vulnérabilités Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Cette page rassemble les failles publiées pour Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking), leurs plages de versions affectées et les correctifs signalés dans la base locale.

13Vulnérabilités
0Critiques
13Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

13 fiches

CVE-2025-30897 Moyenne · 4,3
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify <= 5.5.1 – Missing Authorization to Authenticated (Subscriber+) Minor Settings Update

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the rated() function in all versions up to, and…

Versions affectées

*-5.5.1

Correctif

6.0.0

Publication

27/03/2025

CVE-2024-43265 Moyenne · 4,3
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify <= 5.3.1 – Cross-Site Request Forgery to Opt-out

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 5.3.1. This is due to missing or incorrect nonce validation…

Versions affectées

*-5.3.1

Correctif

5.4.0

Publication

12/08/2024

CVE-2024-35689 Moyenne · 4,3
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) <= 5.2.3 – Cross-Site Request Forgery

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 5.2.3. This is due to missing or incorrect nonce validation…

Versions affectées

*-5.2.3

Correctif

5.2.4

Publication

06/06/2024

CVE-2024-1809 Moyenne · 5,4
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) <= 5.2.3 – Missing Authorization

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on AJAX functions in combination with nonce leakage in all…

Versions affectées

*-5.2.3

Correctif

5.2.4

Publication

29/04/2024

CVE-2024-1584 Moyenne · 5,3
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify <= 5.2.1 – Missing Authorization to Unauthenticated Google Analytics Tracking ID Modification

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'wpa_check_authentication' function in all versions up to, and…

Versions affectées

*-5.2.3

Correctif

5.2.4

Publication

26/04/2024

CVE-2023-47841 Moyenne · 4,3
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify Dashboard <= 5.1.1 – Cross-Site Request Forgery

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 5.1.1. This is due to missing or incorrect nonce validation…

Versions affectées

*-5.1.1

Correctif

5.2.0

Publication

20/11/2023

CVE-2023-41695 Moyenne · 4,3
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify Dashboard <= 5.1.0 – Missing Authorization to Opt-In

The Analytify Dashboard plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the optin_yes() function in versions up to, and including, 5.1.0. This makes it possible for authenticated attackers, with…

Versions affectées

[*, 5.1.1)

Correctif

5.1.1

Publication

05/09/2023

CVE-2022-45830 Moyenne · 4,3
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify <= 4.2.3 – Missing Authorization & Cross-Site Request Forgery

The Analytify plugin for WordPress is vulnerable to authorization bypass & Cross-Site Request Forgery in versions up to, and including, 4.2.3. This is due to missing nonce validation and a lack of capability checking on the logout() function.…

Versions affectées

*-4.2.3

Correctif

4.3.0

Publication

03/01/2023

CVE-2022-38137 Élevée · 8,8
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify – Google Analytics Dashboard For WordPress <= 4.2.2 – Cross-Site Request Forgery

The Analytify – Google Analytics Dashboard For WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.2.2. This is due to missing or incorrect nonce validation on the analytify_delete_cache action. This…

Versions affectées

*-4.2.2

Correctif

4.2.3

Publication

29/09/2022

Vulnérabilité Moyenne · 6,5
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify – Google Analytics Dashboard For WordPress <= 4.2.2 – Authorization Bypass

The Analytify plugin for WordPress is vulnerable to authorization bypass due to a missing capability and nonce checks on the analytify_delete_cache function in versions up to, and including, 4.2.2 . This makes it possible for authenticated attackers, with…

Versions affectées

*-4.2.2

Correctif

4.2.3

Publication

22/08/2022

Vulnérabilité Moyenne · 6,1
Analytify – Google Analytics Dashboard For WordPress (GA4 analytics tracking)

Analytify <= 4.2.0 – Reflected Cross-Site Scripting

The Analytify plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg without appropriate escaping on the URL in versions up to, and including, 4.2.0. This makes it possible for unauthenticated attackers to…

Versions affectées

*-4.2.0

Correctif

4.2.1

Publication

20/06/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités