SEGURIDAD DE PLUGINS

¿Es seguro Cookie Notice?

Consent management platform for WordPress — GDPR, CCPA & ePrivacy cookie consent, autoblocking, consent records, Google Consent Mode v2 & GPC.

Qué hace este plugin

  • Slug: cookie-notice
  • Autor: Humanityco
  • 900000+ instalaciones activas
  • 96/100 calificación (3025 reseñas en wordpress.org)
  • 41959894 descargas totales
  • En WordPress.org desde 2013-07-08

CCPAconsentcookiesGDPRprivacy

Estado de mantenimiento

  • Última versión conocida: 3.1.4
  • Última actualización: 2026-08-26 1:16pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

6 CVEs conocidos registrados para Cookie Notice. Reportadas entre 2021 y 2025.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11186 Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.5.9 2.5.9 2025-11-21 ✓ corregido en la última versión
CVE-2025-67554 Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.5.9 2.5.9 2025-10-21 ✓ corregido en la última versión
CVE-2022-3399 Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.4.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 2.4.18 2.4.18 2024-08-15 ✓ corregido en la última versión
CVE-2023-0823 Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.4.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.4.7 2.4.7 2023-03-06 ✓ corregido en la última versión
CVE-2023-24400 Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.4.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.4.7 2.4.7 2023-03-02 ✓ corregido en la última versión
CVE-2021-24569 Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.1.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.1.4 2.1.4 2021-08-30 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Cookie Notice actualizado — 3.1.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.