Matomo 0.6 – Security Advisory to CVE-2010-1453

Contents

Ready to use in minutes, Matomo gives you:
✔ Accurate privacy-first analytics
✔ Full data ownership
✔ GDPR compliance

A non-persistent, cross-site scripting vulnerability (XSS) was found in Matomo’s Login form that reflected the form_url parameter without being properly escaped or filtered. To exploit this vulnerability, the attacker tricks a Matomo (Piwik) user into visiting a Login URL crafted by the attacker.

While this is a low risk threat, Matomo users are encouraged to update to the latest version of Matomo. This issue exists in Matomo versions 0.1.6 through 0.5.5.

In Matomo 0.6, the form_url parameter has been removed.

References:

  • CVE-2010-1453 – Login Form XSS

Démarrez avec Matomo

En choisissant Matomo, l’alternative éthique pour l’analyse web, vous ne faîtes aucun compromis concernant la confidentialité et la sécurité de vos données privées.

Enjoyed this post?
Join the 160,000+ subscribers who receive the Matomo Newsletter straight to their inbox every month

https://matomo.org/newsletter (last update: 2026/07/22)

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Certifié ISO 27001:2022

Vos données analytics sont protégées par des standards de sécurité reconnus à l’international. La certification ISO 27001 garantit que nous appliquons les plus hauts standards de gestion de la sécurité de l’information.

Sites web en ligne à travers le monde
0 K
de sites web ont utilisé Matomo
0 M
de satisfaction client
0 %

Gardez le contrôle de vos données. Respectez la vie privée de vos utilisateurs. Accédez à des analyses plus performantes.

Les organisations devraient pouvoir comprendre leurs performances numériques tout en conservant la pleine propriété et le contrôle de leurs données.

Aucune carte bancaire requise.