Recursos /
Plugins de WordPress /
Cookie Law Info
SEGURIDAD DE PLUGINS
¿Es seguro Cookie Law Info?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Cookie Law Info — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
cookie-law-info
- 1000000+ instalaciones activas
CCPAcookie bannercookie consentcookie noticeGDPR
Estado de mantenimiento
- Última versión conocida: 3.5.3
- Requiere PHP: 5.6+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
1 CVE conocido registrado para Cookie Law Info.
Reportadas entre 2020 y 2020.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
—
|
CookieYes – Cookie Banner for Cookie Consent (Easy to setup GDPR/CCPA Compliant Cookie Notice) [cookie-law-info] < 1.8.3 |
— |
Desconocido
|
< 1.8.3
|
1.8.3 |
2020-02-12 |
✓ corregido en la última versión
|
|
CVE-2020-20633
|
CookieYes – Cookie Banner for Cookie Consent (Easy to setup GDPR/CCPA Compliant Cookie Notice) [cookie-law-info] < 1.8.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 1.8.3
|
1.8.3 |
2020-02-11 |
✓ corregido en la última versión
|
CookieYes – Cookie Banner for Cookie Consent (Easy to setup GDPR/CCPA Compliant Cookie Notice) [cookie-law-info] < 1.8.3
Improper Access Controls vulnerability found by Jerome Bruandet in WordPress GDPR Cookie Consent plugin (versions <= 1.8.2).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
CVE-2020-20633
Improper Access Controls issue in the cli_policy_generator AJAX call which could allow an authenticated user with low privileges (such as a subscriber) to:
- Change the status of any post/page from published to draft, removing them from the frontend of the blog.
- Put a payload in the content of one of them, leading to Stored Cross-Site Scripting (XSS) issues.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
Cómo solucionarlo
Mantén Cookie Law Info actualizado — 3.5.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.