CVE · Medium

CVE-2025-11816 — Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.2

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-11816 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.2 Missing Authorization Medium 5.3 < 3.5.2 3.5.2 2025-10-31

CVE-2025-11816

A flaw exists in WP Legal Pages plugin for WordPress, affecting all versions up to 3.5.1, where an essential security check is absent from the disconnect_account_request function, allowing unauthorized parties to sever a website's connection with its API subscription without proper authentication. This vulnerability enables malicious actors to exploit the situation and disrupt the site's functionality.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.