WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Iubenda Cookie Law Solution?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Iubenda Cookie Law Solution — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: iubenda-cookie-law-solution
  • 200000+ instalaciones activas

CCPAcookie bannerGDPRPrivacy Policyterms and conditions

Estado de mantenimiento

  • Última versión conocida: 3.13.3
  • Requiere PHP: 7.0.0+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Iubenda Cookie Law Solution. Reportadas entre 2020 y 2022.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3911 iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 3.3.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.3.3 3.3.3 2022-12-12 ✓ corregido en la última versión
iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 3.3.3 Desconocido < 3.3.3 3.3.3 2022-12-06 ✓ corregido en la última versión
iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 3.0.8 Desconocido < 3.0.8 3.0.8 2022-06-17 ✓ corregido en la última versión
CVE-2020-12742 iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 2.3.5 Validación incorrecta de la entrada Media 6,1 < 2.3.5 2.3.5 2020-05-12 ✓ corregido en la última versión
iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 3.5.8 Desconocido < 3.5.8 3.5.8 ✓ corregido en la última versión

CVE-2022-3911

The ubenda plugin for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 3.3.2. This is due to missing verification in the 'process_actions' and 'ajax_save_options' functions (among numerous others). This makes it possible for subscriber-level attackers to perform ajax actions (such as updating plugin options) that are normally only available to higher-level authenticated users. This can include granting new privileges to ones own account.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2020-12742

The iubenda-cookie-law-solution plugin before 2.3.5 for WordPress does not restrict URL sanitization to http protocols.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cómo solucionarlo

Mantén Iubenda Cookie Law Solution actualizado — 3.13.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.