PLUGIN SECURITY

Is Wplegalpages safe?

Generate a privacy policy, terms and conditions, cookie policy, disclaimer, and 30+ other legal pages for your WordPress site — answer a few questions …

What this plugin does

  • Slug: wplegalpages
  • Author: WP Legal Pages
  • 10000+ active installs
  • 94/100 rating (93 reviews on wordpress.org)
  • 1288053 all-time downloads
  • On WordPress.org since 2014-03-07

disclaimerGDPRlegal pagesprivacy policy generatorterms and conditions

Maintenance status

  • Latest known version: 3.7.0
  • Last updated: 2026-08-31 12:07pm GMT
  • Tested up to WordPress: 7.0.4
  • Requires PHP: 7.0+

Known vulnerabilities

9 known CVEs on file for Wplegalpages.

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-16984 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.7.1 Improper Access Control Unknown < 3.7.1 3.7.1 2026-08-26 ⚠ update needed
CVE-2026-78259 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.7.1 Authentication Bypass Using an Alternate Path or Channel High 7.3 < 3.7.1 3.7.1 2026-08-24 ⚠ update needed
CVE-2025-67974 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.5 Missing Authorization High 7.5 < 3.5.5 3.5.5 2026-01-27 ✓ fixed in latest
CVE-2025-11816 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.2 Missing Authorization Medium 5.3 < 3.5.2 3.5.2 2025-10-31 ✓ fixed in latest
CVE-2024-12636 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.2.8 Cross-Site Request Forgery (CSRF) Medium 4.3 < 3.2.8 3.2.8 2024-12-24 ✓ fixed in latest
CVE-2023-4968 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 2.9.3 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 4.8 < 2.9.3 2.9.3 2023-10-10 ✓ fixed in latest
CVE-2021-25106 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 2.7.1 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 5.4 < 2.7.1 2.7.1 2022-01-05 ✓ fixed in latest
CVE-2015-9428 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 1.1 Cross-Site Request Forgery (CSRF) Medium 6.5 < 1.1 1.1 2015-08-21 ✓ fixed in latest
+ 2 more known vulnerabilities
CVE Vulnerability Type Severity Affected Fixed in Published Status
Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.4.4 Missing Authorization High 8.1 < 3.4.4 3.4.4 0000-00-00 ✓ fixed in latest
CVE-2025-8565 Privacy Policy Generator, Terms & Conditions Generator WordPress Plugin : WP Legal Pages < 3.4.4 - Missing Authorization to Authenticated (Contributor+) Arbitrary Plugin Installation Unknown < 3.4.4 3.4.4 ✓ fixed in latest

How to fix it

Keep Wplegalpages updated — 3.7.0 is the latest version on wordpress.org, and each CVE above lists the exact release that fixed it ("Fixed in").

This is the plugin's full known vulnerability history, not a scan of any specific installation — run a free scan of your own site to check your exact installed version.

Safer / more established alternatives

Check your own WordPress site

Run a free passive scan now, or create a free account and install the WP Clinic plugin for a deep scan of your whole hosting account and AI-assisted repair.