CVE · Medium

CVE-2024-1592 — Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 7.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1592 Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 7.0.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 7.0.0 7.0.0 2024-03-01

CVE-2024-1592

El plugin Complianz – GDPR/CCPA Cookie Consent anterior a la versión 7.0.0 contiene una falla de falsificación de solicitud entre sitios que fue identificada por Krzysztof Zając. Un atacante podría explotar esta vulnerabilidad para engañar a usuarios autenticados con privilegios elevados y que realicen acciones no autorizadas en el sitio. La vulnerabilidad ha sido resuelta en la versión 7.0.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.