Extension WordPress

Vulnérabilités Complianz – GDPR/CCPA Cookie Consent

Cette page rassemble les failles publiées pour Complianz – GDPR/CCPA Cookie Consent, leurs plages de versions affectées et les correctifs signalés dans la base locale.

20Vulnérabilités
0Critiques
20Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Complianz – GDPR/CCPA Cookie Consent

20 fiches

CVE-2026-4019 Moyenne · 5,3
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 7.4.5 – Missing Authorization to Unauthenticated Private Post Content Disclosure via Consent Area REST Endpoint

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to unauthorized data access in all versions up to, and including, 7.4.5 This is due to the REST API endpoint at /wp-json/complianz/v1/consent-area/{post_id}/{block_id} using __return_true as the permission_callback,…

Versions affectées

*-7.4.5

Correctif

7.4.6

Publication

28/04/2026

CVE-2026-2389 Moyenne · 4,9
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 7.4.4.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via Content Filter

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 7.4.4.2. This is due to the `revert_divs_to_summary` function replacing `”` HTML entities with literal double-quote characters…

Versions affectées

*-7.4.4.2

Correctif

7.4.5

Publication

25/03/2026

CVE-2025-11185 Moyenne · 6,4
Complianz – GDPR/CCPA Cookie Consent

Complianz | GDPR/CCPA Cookie Consent <= 7.4.3 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's cmplz-accept-link shortcode in all versions up to, and including, 7.4.3 due to insufficient input sanitization and output escaping on user…

Versions affectées

*-7.4.3

Correctif

7.4.4

Publication

17/02/2026

CVE-2024-1592 Moyenne · 4,3
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.5.6 – Cross-Site Request Forgery to Data Request Deletion

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 6.5.6. This is due to missing or incorrect nonce validation on the process_delete function in class-DNSMPD.php.…

Versions affectées

*-6.5.6

Correctif

7.0.0

Publication

01/03/2024

CVE-2023-6498 Moyenne · 4,4
Complianz – GDPR/CCPA Cookie Consent

Complianz | GDPR/CCPA Cookie Consent <= 6.5.5 – Authenticated(Administrator+) Stored Cross-site Scripting via settings

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to and including 6.5.5 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-6.5.5

Correctif

6.5.6

Publication

03/01/2024

CVE-2023-33333 Moyenne · 6,1
Complianz – GDPR/CCPA Cookie Consent

Complianz <= 6.4.4 (Premium <= 6.4.6.1) – Cross-Site Request Forgery to Stored Cross-Site Scripting

The Complianz plugin for WordPress is vulnerable to Cross-Site Request Forgery to Stored Cross-Site Scripting in versions up to, and including, 6.4.4 (Free) and 6.4.6.1 (Premium). This is due to missing nonce validation on the ajax_script_add() and ajax_script_save()…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

21/06/2023

CVE-2023-34030 Moyenne · 4,3
Complianz – GDPR/CCPA Cookie Consent

Complianz | GDPR/CCPA Cookie Consent <= 6.4.5 – Cross-Site Request Forgery

The Complianz | GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.5. This is due to missing nonce validation on the process_ajax_destination_clear, dismiss_review_notice_callback, and dismiss_warning functions. This makes…

Versions affectées

[*, 6.4.6)

Correctif

6.4.6

Publication

30/05/2023

Vulnérabilité Moyenne · 4,3
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via cmplz_delete_cookiebanner

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the cmplz_delete_cookiebanner function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

Vulnérabilité Moyenne · 4,3
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via cmplz_duplicate_cookiebanner

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the cmplz_duplicate_cookiebanner function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

CVE-2023-33333 Moyenne · 4,3
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via run_sync

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the run_sync function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

CVE-2023-33333 Moyenne · 5,4
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via ajax_delete_snapshot

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the ajax_delete_snapshot function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

CVE-2023-33333 Moyenne · 6,1
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via ajax_script_add

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the ajax_script_add function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

CVE-2023-33333 Moyenne · 4,3
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via ajax_edit_item

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the ajax_edit_item function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

CVE-2023-33333 Moyenne · 4,3
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via ajax_create_pages

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the ajax_create_pages function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

CVE-2023-33333 Moyenne · 6,1
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via ajax_script_save

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the ajax_script_save function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

CVE-2023-33333 Moyenne · 4,3
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.4 – Cross-Site Request Forgery via maybe_install_suggested_plugins

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.4.4. This is due to missing or incorrect nonce validation on the maybe_install_suggested_plugins function. This makes it…

Versions affectées

*-6.4.4

Correctif

6.4.5

Publication

12/05/2023

CVE-2023-1069 Moyenne · 6,4
Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent <= 6.4.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Complianz – GDPR/CCPA Cookie Consent plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode in versions up to, and including, 6.4.1 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-6.4.1

Correctif

6.4.2

Publication

06/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités