Vulnerabilidad en Cookie Banner for GDPR / CCPA - WPLP Cookie Consent de wplegalpages (CVE-2025-14061)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2025
Última modificación:
28/09/2026
Descripción
El banner de cookies, el consentimiento de cookies, el registro de consentimiento, el escáner de cookies, el bloqueador de scripts (para GDPR, CCPA y ePrivacy): El plugin WP Cookie Consent para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función gdpr_delete_policy_data en todas las versiones hasta la 4.0.7, inclusive. Esto hace posible que atacantes no autenticados eliminen permanentemente publicaciones, páginas, archivos adjuntos y otros tipos de publicaciones arbitrarios por ID.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/gdpr-cookie-consent/tags/4.0.6/admin/class-gdpr-cookie-consent-admin.php#L8091
- https://plugins.trac.wordpress.org/browser/gdpr-cookie-consent/tags/4.0.6/admin/class-gdpr-cookie-consent-admin.php#L8878
- https://www.wordfence.com/threat-intel/vulnerabilities/id/866b4ca8-563f-4a19-bbf7-79a79f07d53d?source=cve


