[monkeyvuln] / [vulnerabilidades] / plugin
MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy)
google-analytics-for-wordpress
alta 1media 4sin dato 13
∴ actualiza a la versión 11.1.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2026-5371
A medium priority Broken Access Control
- versiones afectadas:
- < 10.1.3
- corregido en:
- 10.1.3
- publicada:
- 2026-05-12
- media 6.1CVE-2022-3904
Unauthenticated Stored Cross-Site Scripting via Google Analytics
- versiones afectadas:
- < 8.9.1
- corregido en:
- 8.9.1
- publicada:
- 2023-01-16
- media 5.4CVE-2023-0081
Cross Site Scripting (XSS)
- versiones afectadas:
- < 8.12.1
- corregido en:
- 8.12.1
- publicada:
- 2023-02-06
- media 6.5CVE-2023-23999
Cross Site Scripting (XSS)
- versiones afectadas:
- < 8.14.1
- corregido en:
- 8.14.1
- publicada:
- 2023-05-18
- media 4.3CVE-2023-52220
Broken Access Control
- versiones afectadas:
- < 8.22.0
- corregido en:
- 8.22.0
- publicada:
- 2024-04-25
- sin datoCVE-2014-9174
XSS
- versiones afectadas:
- < 5.1.3
- corregido en:
- 5.1.3
- publicada:
- 2014-12-02
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 7.2.0
- corregido en:
- 7.2.0
- publicada:
- 2018-12-07
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 7.2.0
- corregido en:
- 7.2.0
- publicada:
- 2018-09-18
- sin dato
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 5.4.5
- corregido en:
- 5.4.5
- publicada:
- 2015-08-10
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 5.4
- corregido en:
- 5.4
- publicada:
- 2015-04-20
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 5.3.3
- corregido en:
- 5.3.3
- publicada:
- 2015-03-19
- sin dato
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 5.3.3
- corregido en:
- 5.3.3
- publicada:
- 2015-03-06
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 7.2.0
- corregido en:
- 7.2.0
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.4.5
- corregido en:
- 5.4.5
- sin dato
Unauthenticated Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.4
- corregido en:
- 5.4
- sin dato
Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.3.3
- corregido en:
- 5.3.3
- sin dato
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 5.3.3
- corregido en:
- 5.3.3
- sin datoCVE-2026-11366
Improper Authentication en MonsterInsights
- versiones afectadas:
- < 11.1.0
- corregido en:
- 11.1.0
- publicada:
- 2026-08-04
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]