Extension WordPress

Vulnérabilités SlimStat Analytics

Cette page rassemble les failles publiées pour SlimStat Analytics, leurs plages de versions affectées et les correctifs signalés dans la base locale.

27Vulnérabilités
0Critiques
27Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de SlimStat Analytics

27 fiches

CVE-2026-7634 Élevée · 7,2
SlimStat Analytics

SlimStat Analytics <= 5.4.11 – Unauthenticated Stored Cross-Site Scripting via User-Agent Header

The SlimStat Analytics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'User-Agent' header in all versions up to, and including, 5.4.11 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-5.4.11

Correctif

5.4.12

Publication

27/05/2026

CVE-2025-15055 Élevée · 7,2
SlimStat Analytics

SlimStat Analytics <= 5.3.4 – Unauthenticated Stored Cross-Site Scripting via 'notes/resource' Parameters

The SlimStat Analytics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'notes' and 'resource' parameters in all versions up to, and including, 5.3.4 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-5.3.4

Correctif

5.3.5

Publication

08/01/2026

CVE-2024-1073 Moyenne · 6,4
SlimStat Analytics

SlimStat Analytics <= 5.1.3 – Authenticated (Subscriber+) Stored Cross-Site Scripting

The SlimStat Analytics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'filter_array' parameter in all versions up to, and including, 5.1.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-5.1.3

Correctif

5.1.4

Publication

01/02/2024

CVE-2023-4597 Moyenne · 6,4
SlimStat Analytics

Slimstat Analytics <= 5.0.9 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Slimstat Analytics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'slimstat' shortcode in versions up to, and including, 5.0.9 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it…

Versions affectées

*-5.0.9

Correctif

5.0.10

Publication

28/08/2023

CVE-2023-40676 Moyenne · 4,4
SlimStat Analytics

Slimstat Analytics <= 5.0.8 – Authenticated (Administrator+) Stored Cross-Site Scripting via settings

The Slimstat Analytics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 5.0.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…

Versions affectées

*-5.0.8

Correctif

5.0.9

Publication

22/08/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités