CVE · High

CVE-2025-67974 — Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.5

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-67974 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.5 Missing Authorization High 7.5 < 3.5.5 3.5.5 2026-01-27

CVE-2025-67974

A security flaw exists in the WP Legal Pages plugin for WordPress, affecting all versions prior to 3.5.4. The issue arises from a lack of capability verification on a specific function, allowing unverified users to execute an unauthorized operation. This vulnerability can be exploited by attackers without authentication credentials.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.