Extension WordPress

Vulnérabilités WP DSGVO Tools (GDPR)

Cette page rassemble les failles publiées pour WP DSGVO Tools (GDPR), leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
1Critiques
7Avec correctif
9,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP DSGVO Tools (GDPR)

7 fiches

CVE-2026-10034 Moyenne · 5,3
WP DSGVO Tools (GDPR)

WP DSGVO Tools (GDPR) <= 3.1.39 – Missing Authorization to Unauthenticated Sensitive Personal Data Disclosure via subject-access-request AJAX Endpoint (process_now/is_ajax Parameters)

The WP DSGVO Tools (GDPR) plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 3.1.39. This is due to the plugin not properly verifying that a user is authorized to perform an…

Versions affectées

*-3.1.39

Correctif

3.1.40

Publication

18/06/2026

CVE-2026-4283 Critique · 9,1
WP DSGVO Tools (GDPR)

WP DSGVO Tools (GDPR) <= 3.1.38 – Missing Authorization to Unauthenticated Account Destruction of Non-Admin Users

The WP DSGVO Tools (GDPR) plugin for WordPress is vulnerable to unauthorized account destruction in all versions up to, and including, 3.1.38. This is due to the `super-unsubscribe` AJAX action accepting a `process_now` parameter from unauthenticated users, which…

Versions affectées

*-3.1.38

Correctif

3.1.39

Publication

23/03/2026

CVE-2026-0914 Moyenne · 6,4
WP DSGVO Tools (GDPR)

WP DSGVO Tools (GDPR) <= 3.1.36 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'lw_content_block' Shortcode

The WP DSGVO Tools (GDPR) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'lw_content_block' shortcode in all versions up to, and including, 3.1.36 due to insufficient input sanitization and output escaping on user supplied…

Versions affectées

*-3.1.36

Correctif

3.1.37

Publication

22/01/2026

CVE-2024-3201 Moyenne · 6,4
WP DSGVO Tools (GDPR)

WP DSGVO Tools (GDPR) <= 3.1.32 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The WP DSGVO Tools (GDPR) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'pp_link' shortcode in all versions up to, and including, 3.1.32 due to insufficient input sanitization and output escaping on user supplied…

Versions affectées

*-3.1.32

Correctif

3.1.33

Publication

22/05/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités