CVE · Medium

CVE-2025-11185 — Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 7.4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11185 Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 7.4.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 7.4.4 7.4.4 2026-02-17

CVE-2025-11185

El complemento Complianz para WordPress tiene una falla de seguridad en su shortcode cmplz-accept-link, que permite a los usuarios maliciosos con suficientes permisos insertar su propio código en el contenido del sitio web. Esta vulnerabilidad afecta todas las versiones del complemento hasta la 7.4.3 y puede ser explotada por atacantes para ejecutar scripts no autorizados en sitios web afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.