CVE · Medium

CVE-2025-11816 — Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11816 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.2 Falta de control de autorización Media 5,3 < 3.5.2 3.5.2 2025-10-31

CVE-2025-11816

Existe un error en el plugin WP Legal Pages para WordPress que afecta todas las versiones hasta la 3.5.1, donde una comprobación de seguridad esencial falta en la función disconnect_account_request, permitiendo a partes no autorizadas cortar la conexión del sitio con su suscripción API sin autenticación adecuada. Esta vulnerabilidad permite a actores maliciosos aprovechar la situación y afectar la funcionalidad del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.