CVE · Medium

CVE-2015-9428 — Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 1.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2015-9428 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 1.1 Cross-Site Request Forgery (CSRF) Medium 6.5 < 1.1 1.1 2015-08-21

CVE-2015-9428

The WPLP Legal Pages plugin before version 1.1 contains a cross-site request forgery vulnerability that can lead to cross-site scripting attacks. An attacker can exploit this flaw by crafting a malicious request targeting the plugin's settings page, using unprotected parameters such as lp-domain-name, lp-business-name, lp-phone, lp-street, lp-city-state, lp-country, lp-email, lp-address, or lp-niche to inject malicious code. The vulnerability affects all versions prior to 1.1 and has been addressed in version 1.1 and later.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.