SEGURIDAD DE PLUGINS
¿Es seguro Cookie Notice?
Consent management platform for WordPress — GDPR, CCPA & ePrivacy cookie consent, autoblocking, consent records, Google Consent Mode v2 & GPC.
Qué hace este plugin
- Slug:
cookie-notice - Autor: Humanityco
- 900000+ instalaciones activas
- 96/100 calificación (3025 reseñas en wordpress.org)
- 41959894 descargas totales
- En WordPress.org desde 2013-07-08
CCPAconsentcookiesGDPRprivacy
Estado de mantenimiento
- Última versión conocida: 3.1.4
- Última actualización: 2026-08-26 1:16pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
6 CVEs conocidos registrados para Cookie Notice. Reportadas entre 2021 y 2025.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-11186 | Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.5.9 | 2.5.9 | 2025-11-21 | ✓ corregido en la última versión |
| CVE-2025-67554 | Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 2.5.9 | 2.5.9 | 2025-10-21 | ✓ corregido en la última versión |
| CVE-2022-3399 | Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.4.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 2.4.18 | 2.4.18 | 2024-08-15 | ✓ corregido en la última versión |
| CVE-2023-0823 | Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.4.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.4.7 | 2.4.7 | 2023-03-06 | ✓ corregido en la última versión |
| CVE-2023-24400 | Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.4.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.4.7 | 2.4.7 | 2023-03-02 | ✓ corregido en la última versión |
| CVE-2021-24569 | Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.1.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.1.4 | 2.1.4 | 2021-08-30 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Cookie Notice actualizado — 3.1.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- CookieYes – Cookie Banner for Cookie Consent (Easy to setup GDPR/CCPA Compliant Cookie Notice) — 1000000+ instalaciones activas — 96/100 (3229) — PHP máx. 8.4
- Complianz GDPR/CCPA Cookie Consent Banner — 1000000+ instalaciones activas — 94/100 (1655) — PHP máx. 8.4
- CookieAdmin – Cookie Consent Banner — 400000+ instalaciones activas — 100/100 (4) — PHP máx. 8.4
- GDPR Cookie Compliance – Cookie Banner, Cookie Consent, Cookie Notice for CCPA, EU Cookie Law — 300000+ instalaciones activas — 92/100 (205) — PHP máx. 8.4
- iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more — 200000+ instalaciones activas — 94/100 (396) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.