Логотип exploitDog
bind:CVE-2024-1584
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-1584

Количество 3

Количество 3

nvd логотип

CVE-2024-1584

почти 2 года назад

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'wpa_check_authentication' function in all versions up to, and including, 5.2.1. This makes it possible for unauthenticated attackers to modify the site's Google Analytics tracking ID.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-q69q-p8m9-5wq7

почти 2 года назад

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'wpa_check_authentication' function in all versions up to, and including, 5.2.1. This makes it possible for unauthenticated attackers to modify the site's Google Analytics tracking ID.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-03374

почти 2 года назад

Уязвимость функции wpa_check_authentication() плагина Analytify системы управления содержимым сайта WordPress, позволяющая нарушителю изменить идентификатор отслеживания Google Analytics сайта

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-1584

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'wpa_check_authentication' function in all versions up to, and including, 5.2.1. This makes it possible for unauthenticated attackers to modify the site's Google Analytics tracking ID.

CVSS3: 5.3
0%
Низкий
почти 2 года назад
github логотип
GHSA-q69q-p8m9-5wq7

The Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'wpa_check_authentication' function in all versions up to, and including, 5.2.1. This makes it possible for unauthenticated attackers to modify the site's Google Analytics tracking ID.

CVSS3: 5.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-03374

Уязвимость функции wpa_check_authentication() плагина Analytify системы управления содержимым сайта WordPress, позволяющая нарушителю изменить идентификатор отслеживания Google Analytics сайта

CVSS3: 5.3
0%
Низкий
почти 2 года назад

Уязвимостей на страницу