Base de Datos de CVE /
CVE-2025-11816
CVE · Medium
CVE-2025-11816 — Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11816
|
Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.2 |
Falta de control de autorización |
Media
5,3
|
< 3.5.2
|
3.5.2 |
2025-10-31 |
—
|
CVE-2025-11816
Existe un error en el plugin WP Legal Pages para WordPress que afecta todas las versiones hasta la 3.5.1, donde una comprobación de seguridad esencial falta en la función disconnect_account_request, permitiendo a partes no autorizadas cortar la conexión del sitio con su suscripción API sin autenticación adecuada. Esta vulnerabilidad permite a actores maliciosos aprovechar la situación y afectar la funcionalidad del sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad