CVE-2023-33333
El plugin Complianz – GDPR/CCPA Cookie Consent hasta la versión 6.4.4 (gratuita) y 6.4.6.1 (premium) contiene una vulnerabilidad de falsificación de solicitud entre sitios que permite ataques de secuencias de comandos entre sitios almacenados. Las funciones ajax_script_add() y ajax_script_save() carecen de verificación adecuada de nonce en sus manejadores AJAX, lo que permite a los atacantes inyectar scripts maliciosos en un sitio web si logran engañar a un administrador para que haga clic en un enlace malicioso. Un atacante no autenticado puede explotar este defecto para ejecutar código arbitrario en el sitio afectado.
Basado en datos públicos de CVE (MITRE/NVD).