Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cookie Banner for GDPR / CCPA - WPLP Cookie Consent de wplegalpages (CVE-2025-14061)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2025
Última modificación:
28/09/2026

Descripción

El banner de cookies, el consentimiento de cookies, el registro de consentimiento, el escáner de cookies, el bloqueador de scripts (para GDPR, CCPA y ePrivacy): El plugin WP Cookie Consent para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función gdpr_delete_policy_data en todas las versiones hasta la 4.0.7, inclusive. Esto hace posible que atacantes no autenticados eliminen permanentemente publicaciones, páginas, archivos adjuntos y otros tipos de publicaciones arbitrarios por ID.