CVE · Medium

CVE-2025-11186 — Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11186 Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.5.9 2.5.9 2025-11-21

CVE-2025-11186

La Nota de Cookies y Cumplimiento para GDPR / CCPA, hasta la versión 2.5.8, está susceptible a ataques de Inyección de Contenido del Lado del Cliente almacenado a través del shortcode cookies_accepted. La falta de sanitización insuficiente e escape de salida de atributos proporcionados por el usuario permiten atacantes autenticados con al menos acceso de contribuidor inyectar scripts maliciosos que pueden ejecutarse cada vez que un usuario ve una página afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.