Extension WordPress

Vulnérabilités WP Visitor Statistics (Real Time Traffic)

Cette page rassemble les failles publiées pour WP Visitor Statistics (Real Time Traffic), leurs plages de versions affectées et les correctifs signalés dans la base locale.

14Vulnérabilités
2Critiques
14Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Visitor Statistics (Real Time Traffic)

14 fiches

CVE-2026-4303 Moyenne · 6,4
WP Visitor Statistics (Real Time Traffic)

WP Visitor Statistics (Real Time Traffic) <= 8.4 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'height' Shortcode Attribute

The WP Visitor Statistics (Real Time Traffic) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wsm_showDayStatsGraph' shortcode in all versions up to, and including, 8.4 due to insufficient input sanitization and output escaping on…

Versions affectées

*-8.4

Correctif

8.5

Publication

07/04/2026

CVE-2025-67983 Moyenne · 6,4
WP Visitor Statistics (Real Time Traffic)

Visitor Statistics (Real Time Traffic) <= 8.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Visitor Statistics (Real Time Traffic) plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 8.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…

Versions affectées

*-8.3

Correctif

8.4

Publication

15/12/2025

CVE-2025-49400 Moyenne · 6,4
WP Visitor Statistics (Real Time Traffic)

WP Visitor Statistics (Real Time Traffic) <= 8.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WP Visitor Statistics (Real Time Traffic) plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 8.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-8.2

Correctif

8.3

Publication

20/08/2025

CVE-2025-53566 Moyenne · 6,4
WP Visitor Statistics (Real Time Traffic)

WP Visitor Statistics (Real Time Traffic) <= 7.8 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WP Visitor Statistics (Real Time Traffic) plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 7.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-7.8

Correctif

7.9

Publication

03/07/2025

CVE-2025-24675 Moyenne · 6,4
WP Visitor Statistics (Real Time Traffic)

WP Visitor Statistics (Real Time Traffic) <= 7.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WP Visitor Statistics (Real Time Traffic) plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 7.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-7.2

Correctif

7.3

Publication

24/01/2025

CVE-2024-24867 Moyenne · 5,3
WP Visitor Statistics (Real Time Traffic)

WP Visitor Statistics (Real Time Traffic) <= 6.9.4 – Sensitive Information Exposure via Log File

The WP Visitor Statistics (Real Time Traffic) plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 6.9.4. This makes it possible for unauthenticated attackers to extract sensitive data from log files.

Versions affectées

*-6.9.4

Correctif

6.9.5

Publication

02/02/2024

CVE-2022-4656 Moyenne · 6,4
WP Visitor Statistics (Real Time Traffic)

WP Visitor Statistics (Real Time Traffic) <= 6.4 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The WP Visitor Statistics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcodes in versions up to, and including, 6.4 due to insufficient input sanitization and output escaping on user supplied attributes. This makes…

Versions affectées

*-6.4

Correctif

6.5

Publication

17/01/2023

CVE-2021-25042 Moyenne · 5,4
WP Visitor Statistics (Real Time Traffic)

WP Visitor Statistics (Real Time Traffic) <= 5.4 – Missing Authorization to Stored Cross-Site Scripting

The WP Visitor Statistics (Real Time Traffic) WordPress plugin before 5.5 does not have authorisation and CSRF checks in the updateIpAddress AJAX action, allowing any authenticated user to call it, or make a logged in user do it…

Versions affectées

*-5.4

Correctif

5.5

Publication

31/01/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités