Extension WordPress

Vulnérabilités Connect Matomo – Analytics Dashboard for WordPress

Cette page rassemble les failles publiées pour Connect Matomo – Analytics Dashboard for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Connect Matomo – Analytics Dashboard for WordPress

5 fiches

CVE-2023-4774 Moyenne · 6,4
Connect Matomo – Analytics Dashboard for WordPress

WP-Matomo Integration (WP-Piwik) <= 1.0.28 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The WP-Matomo Integration (WP-Piwik) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'wp-piwik' shortcode in versions up to, and including, 1.0.28 due to insufficient input sanitization and output escaping on user supplied attributes. This makes…

Versions affectées

*-1.0.28

Correctif

1.0.29

Publication

21/09/2023

CVE-2023-33211 Moyenne · 4,4
Connect Matomo – Analytics Dashboard for WordPress

WP-Piwik <= 1.0.27 – Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Display Name

The WP-Piwik plugin for WordPress is vulnerable to Stored Cross-Site Scripting via plugin display name in versions up to, and including, 1.0.27 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…

Versions affectées

*-1.0.27

Correctif

1.0.28

Publication

22/05/2023

Vulnérabilité Élevée · 8,8
Connect Matomo – Analytics Dashboard for WordPress

WP-Matomo Integration (WP-Piwik) <= 1.0.26 – Cross-Site Request Forgery

The WP-Matomo Integration (WP-Piwik) plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.0.26. This is due to missing nonce validation on the show() function which makes it possible for unauthenticated attackers…

Versions affectées

[*, 1.0.27)

Correctif

1.0.27

Publication

07/02/2022

Vulnérabilité Élevée · 7,2
Connect Matomo – Analytics Dashboard for WordPress

WP-Matomo Integration (WP-Piwik) < 1.0.11 – Unauthenticated Stored Cross-Site Scripting

The WP-Matomo Integration (WP-Piwik) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘wp-piwik’ parameter in versions before 1.0.11 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…

Versions affectées

*-1.0.10

Correctif

1.0.11

Publication

02/09/2016

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités