CVE · High

CVE-2025-67974 — Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-67974 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.5 Falta de control de autorización Alta 7,5 < 3.5.5 3.5.5 2026-01-27

CVE-2025-67974

Existe una debilidad de seguridad en el complemento WP Legal Pages para WordPress, que afecta todas las versiones anteriores a la 3.5.4. El problema surge por falta de verificación de capacidades en una función específica, lo que permite a los usuarios no verificados ejecutar una operación no autorizada. Esta vulnerabilidad puede ser explotada por atacantes sin necesidad de credenciales de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.