İçeriğe atla
Noroxi

Complianz GDPR/CCPA Cookie Consent Banner

complianz-gdpr · eklenti

Complianz GDPR/CCPA Cookie Consent Banner için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

11 bilinen açık

6 kayıt giriş yapmadan sömürülebilir · son kayıt 18 Eyl 2026

wordpress.org'da yayında · son sürüm 7.5.5 · son güncelleme 8 Eyl 2026 · 1 milyon+ kurulum

wordpress.org durumu 5 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2023-34030kimlik doğrulamasız · tıklama gerekir≤ 6.4.7

    WordPress Complianz and Complianz Premium plugins - Cross Site Request Forgery (CSRF)

    Yüksek 8.8
  • CVE-2023-33333kimlik doğrulamasız · tıklama gerekir≤ 6.4.6.1

    WordPress Complianz and Complianz Premium plugins - Cross-Site Request Forgery (CSRF) leading to Cross-Site Scripting (XSS)

    Yüksek 8.8
  • CVE-2026-83561kimlik doğrulamasız≤ 7.5.4

    Complianz GDPR/CCPA Cookie Consent Banner <= 7.5.4 - Unauthenticated Stored Cross-Site Scripting via Elementor Cookie Blocker Regex

    Yüksek 7.2
  • CVE-2026-65497yönetici≤ 7.5.0

    WordPress Complianz plugin <= 7.5.0 - PHP Object Injection vulnerability

    Yüksek 7.2
  • CVE-2025-11185katılımcı+≤ 7.4.3

    Complianz | GDPR/CCPA Cookie Consent <= 7.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    Orta 6.4
  • CVE-2026-65498kimlik doğrulamasız≤ 7.5.0

    WordPress Complianz plugin <= 7.5.0 - Sensitive Data Exposure vulnerability

    Orta 5.3
  • CVE-2026-4019kimlik doğrulamasız≤ 7.4.5

    Complianz – GDPR/CCPA Cookie Consent <= 7.4.5 - Missing Authorization to Unauthenticated Private Post Content Disclosure via Consent Area REST Endpoint

    Orta 5.3
  • CVE-2026-2389katılımcı+≤ 7.4.4.2

    Complianz – GDPR/CCPA Cookie Consent <= 7.4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Content Filter

    Orta 4.9
  • CVE-2023-6498yönetici≤ 6.5.5

    Complianz | GDPR/CCPA Cookie Consent <= 6.5.5 - Authenticated(Administrator+) Stored Cross-site Scripting via settings

    Orta 4.8
  • CVE-2026-65496yazar+≤ 7.5.0

    WordPress Complianz plugin <= 7.5.0 - Server Side Request Forgery (SSRF) vulnerability

    Orta 4.4
  • CVE-2024-1592kimlik doğrulamasız · tıklama gerekir≤ 6.5.6

    Complianz – GDPR/CCPA Cookie Consent <= 6.5.6 - Cross-Site Request Forgery to Data Request Deletion

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön