EU Cookie Law for GDPR/CCPA
eu-cookie-law · плагин
Известные уязвимости для EU Cookie Law for GDPR/CCPA. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
1 известных уязвимостей
последняя 16 окт. 2019 г.
Закрыт на wordpress.org
Удалён из каталога 23 дек. 2022 г. · причина: проблема безопасности. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.
статус на wordpress.org проверен 6 окт. 2026 г.
Уязвимости
- Средний 4.8
CVE-2019-16522высокие права
The eu-cookie-law plugin through 3.0.6 for WordPress (aka EU Cookie Law (GDPR)) is susceptible to Stored XSS due to improper encoding of sev
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).