[monkeyvuln] / [vulnerabilidades] / plugin
WP Statistics – Simple, privacy-friendly Google Analytics alternative
wp-statistics
crítica 4alta 11media 17sin dato 32
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2022-25148
Unauthenticated Blind SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 13.1.6
- corregido en:
- 13.1.6
- publicada:
- 2022-02-24
- crítica 9.8CVE-2017-18515
Authenticated SQL Injection
- versiones afectadas:
- < 12.0.8
- corregido en:
- 12.0.8
- publicada:
- 2019-08-14
- crítica 9.8CVE-2019-13275
Unauthenticated Blind SQL Injection
- versiones afectadas:
- < 12.6.7
- corregido en:
- 12.6.7
- publicada:
- 2019-07-04
- crítica 9.9CVE-2022-38074
SQL Injection
- versiones afectadas:
- < 13.2.11
- corregido en:
- 13.2.11
- publicada:
- 2023-03-13
- alta 7.5CVE-2022-0651
Unauthenticated Blind SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 13.1.6
- corregido en:
- 13.1.6
- publicada:
- 2022-02-24
- alta 7.5CVE-2022-25149
Unauthenticated Blind SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 13.1.6
- corregido en:
- 13.1.6
- publicada:
- 2022-02-24
- alta 7.5CVE-2022-0513
Unauthenticated SQL Injection vulnerability
- versiones afectadas:
- < 13.1.5
- corregido en:
- 13.1.5
- publicada:
- 2022-02-16
- alta 7.5CVE-2021-24340
Unauthenticated SQL Injection
- versiones afectadas:
- < 13.0.8
- corregido en:
- 13.0.8
- publicada:
- 2021-06-07
- alta 8.8CVE-2022-4230
SQL Injection
- versiones afectadas:
- < 13.2.9
- corregido en:
- 13.2.9
- publicada:
- 2023-01-23
- alta 8.8CVE-2023-0955
SQL Injection
- versiones afectadas:
- < 14.0
- corregido en:
- 14.0
- publicada:
- 2023-03-27
- alta 7.2CVE-2024-2194
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 14.5.1
- corregido en:
- 14.5.1
- publicada:
- 2024-03-13
- alta 7.2CVE-2025-9816
Unauthenticated Stored Cross-Site Scripting via User-Agent Header
- versiones afectadas:
- < 14.15.5
- corregido en:
- 14.15.5
- publicada:
- 2025-09-27
- alta 7.2CVE-2026-5231
Unauthenticated Stored Cross-Site Scripting via 'utm_source' Parameter
- versiones afectadas:
- < 14.16.5
- corregido en:
- 14.16.5
- publicada:
- 2026-04-17
- alta 7.1CVE-2026-48839
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 14.16.7
- corregido en:
- 14.16.7
- publicada:
- 2026-06-01
- alta 7.2CVE-2026-15780
Unauthenticated Stored Cross-Site Scripting via 'utm_campaign' Parameter
- versiones afectadas:
- < 14.16.9
- corregido en:
- 14.16.9
- publicada:
- 2026-08-19
- media 6.1CVE-2022-25305
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 13.1.6
- corregido en:
- 13.1.6
- publicada:
- 2022-02-24
- media 6.1CVE-2022-25306
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 13.1.6
- corregido en:
- 13.1.6
- publicada:
- 2022-02-24
- media 6.1CVE-2022-25307
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 13.1.6
- corregido en:
- 13.1.6
- publicada:
- 2022-02-24
- media 5.4CVE-2019-12566
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 12.6.6.1
- corregido en:
- 12.6.6.1
- publicada:
- 2019-06-02
- media 6.1CVE-2019-10864
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 12.6.4
- corregido en:
- 12.6.4
- publicada:
- 2019-04-23
- media 6.1CVE-2018-1000556
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WP Statistics
- versiones afectadas:
- ≥ 12.0.2 y ≤ 12.0.5
- corregido en:
- > 12.0.5
- publicada:
- 2018-06-26
- media 6.1CVE-2017-10991
Authenticated Cross-Site Scripting
- versiones afectadas:
- < 12.0.10
- corregido en:
- 12.0.10
- publicada:
- 2017-07-07
- media 6.1CVE-2017-2135
Plugin "WP Statistics" vulnerable to cross-site scripting
- versiones afectadas:
- < 12.0.5
- corregido en:
- 12.0.5
- publicada:
- 2017-04-28
- media 6.1CVE-2017-2147
Plugin "WP Statistics" vulnerable to cross-site scripting
- versiones afectadas:
- ≤ 12.0.4
- corregido en:
- > 12.0.4
- publicada:
- 2017-04-28
- media 6.1CVE-2017-2136
Plugin "WP Statistics" vulnerable to cross-site scripting
- versiones afectadas:
- < 12.0.5
- corregido en:
- 12.0.5
- publicada:
- 2017-04-28
- media 6.1CVE-2022-27231
Plugin "WP Statistics" vulnerable to cross-site scripting
- versiones afectadas:
- < 13.2.2
- corregido en:
- 13.2.2
- publicada:
- 2022-06-13
- media 6.1CVE-2022-1005
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 13.2.2
- corregido en:
- 13.2.2
- publicada:
- 2022-06-06
- media 6.5CVE-2021-4333
Cross-Site Request Forgery to Arbitrary Plugin Activation and Deactivation
- versiones afectadas:
- < 13.1.2
- corregido en:
- 13.1.2
- publicada:
- 2023-03-07
- media 6.5CVE-2025-3953
Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Settings Update
- versiones afectadas:
- < 14.13.4
- corregido en:
- 14.13.4
- publicada:
- 2025-04-29
- media 4.3CVE-2025-55716
Missing Authorization
- versiones afectadas:
- < 14.15.2
- corregido en:
- 14.15.2
- publicada:
- 2025-08-14
- media 6.5CVE-2026-3488
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure and Privacy Audit Manipulation
- versiones afectadas:
- < 14.16.5
- corregido en:
- 14.16.5
- publicada:
- 2026-04-17
- media 6.1CVE-2026-84774
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 14.16.12
- corregido en:
- 14.16.12
- publicada:
- 2026-09-03
- sin dato
Unauthenticated Time-Based Blind SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 13.0.8
- corregido en:
- 13.0.8
- publicada:
- 2021-05-18
- sin dato
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 12.6.7
- corregido en:
- 12.6.7
- publicada:
- 2019-07-04
- sin dato
Authenticated SQL Injection vulnerability
- versiones afectadas:
- < 12.0.8
- corregido en:
- 12.0.8
- publicada:
- 2017-07-01
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 12.0.6
- corregido en:
- 12.0.6
- publicada:
- 2017-04-28
- sin dato
SQL Injection
- versiones afectadas:
- < 9.4.1
- corregido en:
- 9.4.1
- publicada:
- 2015-11-22
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 9.5.2
- corregido en:
- 9.5.2
- publicada:
- 2015-08-10
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 2.2.5
- corregido en:
- 2.2.5
- publicada:
- 2015-06-25
- sin dato
Stored Cross Site Scripting
- versiones afectadas:
- < 9.1.3
- corregido en:
- 9.1.3
- publicada:
- 2015-05-15
- sin dato
Stored & Reflected XSS
- versiones afectadas:
- < 8.3.1
- corregido en:
- 8.3.1
- publicada:
- 2015-05-15
- sin dato
Stored XSS
- versiones afectadas:
- < 8.5
- corregido en:
- 8.5
- publicada:
- 2015-05-15
- sin dato
Authenticated (Subscriber+) SQL Injection
- versiones afectadas:
- < 13.2.6
- corregido en:
- 13.2.6
- publicada:
- 2022-09-08
- sin dato
Information Disclosure
- versiones afectadas:
- < 13.2.6
- corregido en:
- 13.2.6
- publicada:
- 2022-09-07
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 13.1
- corregido en:
- 13.1
- publicada:
- 2021-08-30
- sin dato
Unauthenticated Stored Cross-Site Scripting via IP Manipulation
- versiones afectadas:
- < 12.6.7
- corregido en:
- 12.6.7
- publicada:
- 2019-07-01
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 12.0.9
- corregido en:
- 12.0.9
- publicada:
- 2017-07-03
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 9.5.2
- corregido en:
- 9.5.2
- publicada:
- 2015-08-10
- sin dato
Authenticated Blind SQL Injection
- versiones afectadas:
- < 9.4.1
- corregido en:
- 9.4.1
- publicada:
- 2015-07-09
- sin dato
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- < 9.1.3
- corregido en:
- 9.1.3
- publicada:
- 2015-04-15
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 8.5
- corregido en:
- 8.5
- publicada:
- 2014-12-03
- sin dato
Multiple Cross-Site Scripting
- versiones afectadas:
- < 8.3.1
- corregido en:
- 8.3.1
- publicada:
- 2014-11-20
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 2.2.5
- corregido en:
- 2.2.5
- publicada:
- 2012-05-15
- sin dato
Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 13.1
- corregido en:
- 13.1
- sin dato
Unauthenticated Stored XSS Under Certain Configurations
- versiones afectadas:
- < 12.6.7
- corregido en:
- 12.6.7
- sin dato
Authenticated Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 12.0.9
- corregido en:
- 12.0.9
- sin dato
Referer Cross-Site Scripting (XSS)
- versiones afectadas:
- < 9.5.2
- corregido en:
- 9.5.2
- sin dato
Authenticated SQL Injection
- versiones afectadas:
- < 9.4.1
- corregido en:
- 9.4.1
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 9.1.3
- corregido en:
- 9.1.3
- sin dato
Unauthenticated Referer Header Stored XSS
- versiones afectadas:
- < 8.5
- corregido en:
- 8.5
- sin dato
Stored & Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 8.3.1
- corregido en:
- 8.3.1
- sin dato
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.2.5
- corregido en:
- 2.2.5
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 13.1.6
- corregido en:
- 13.1.6
- sin datoCVE-2026-16562
Exposure of Sensitive Information to an Unauthorized Actor en WP Statistics
- versiones afectadas:
- < 14.16.10
- corregido en:
- 14.16.10
- publicada:
- 2026-08-08
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]