Base de Datos de CVE /
CVE-2025-11186
CVE · Medium
CVE-2025-11186 — Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11186
|
Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 2.5.9
|
2.5.9 |
2025-11-21 |
—
|
CVE-2025-11186
La Nota de Cookies y Cumplimiento para GDPR / CCPA, hasta la versión 2.5.8, está susceptible a ataques de Inyección de Contenido del Lado del Cliente almacenado a través del shortcode cookies_accepted. La falta de sanitización insuficiente e escape de salida de atributos proporcionados por el usuario permiten atacantes autenticados con al menos acceso de contribuidor inyectar scripts maliciosos que pueden ejecutarse cada vez que un usuario ve una página afectada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad