Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Administrator+) PHP Object Injection en Complianz Gdpr (vulnerabilidad)

PLUGIN MEDIUM CVE-2026-65497

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Complianz – GDPR/CCPA Cookie Consent, afectando a versiones hasta la 7.5.1. Este fallo, de severidad media (CVSS 6.6), permite a un administrador autenticado ejecutar código malicioso, lo que puede comprometer la integridad del sitio web.

Contexto técnico

El vector de ataque se presenta cuando un administrador autenticado interactúa con ciertas funciones del plugin, lo que permite la inyección de objetos PHP. Esta vulnerabilidad se origina en el manejo inadecuado de datos, facilitando la ejecución de código no autorizado.

Impacto potencial

La explotación de esta vulnerabilidad puede llevar a la ejecución de código malicioso en el servidor, poniendo en riesgo la seguridad del sitio y la información de los usuarios. Esto podría resultar en pérdida de datos, alteraciones no autorizadas y daños a la reputación del negocio.

Vector de explotación

Generalmente, el ataque se lleva a cabo mediante la manipulación de parámetros en las peticiones realizadas por un administrador autenticado, lo que permite la ejecución de código PHP malicioso.

Mitigación recomendada

Actualizar el plugin Complianz – GDPR/CCPA Cookie Consent a la versión 7.5.1 o superior para corregir la vulnerabilidad. Revisar los permisos de usuario y asegurarse de que solo los administradores de confianza tengan acceso a funciones críticas. Realizar auditorías de seguridad periódicas para identificar y mitigar posibles vulnerabilidades.

Señales de detección

Monitorear los registros de acceso en busca de actividades inusuales por parte de administradores, así como cambios inesperados en la configuración del plugin.

Alcance afectado

Las versiones del plugin Complianz – GDPR/CCPA Cookie Consent hasta la 7.5.1 son vulnerables. No se han confirmado casos en versiones posteriores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

complianz-gdpr

Complianz – GDPR/CCPA Cookie Consent <= 7.4.5 - Missing Authorization to Unauthenticated Private Post Content Disclosure via Consent Area REST Endpoint

MEDIUM PLUGIN

complianz-gdpr

Complianz – GDPR/CCPA Cookie Consent <= 7.4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Content Filter

MEDIUM PLUGIN

complianz-gdpr

Complianz | GDPR/CCPA Cookie Consent <= 7.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

MEDIUM PLUGIN

complianz-gdpr

Complianz – GDPR/CCPA Cookie Consent <= 6.5.6 - Cross-Site Request Forgery to Data Request Deletion

MEDIUM PLUGIN

complianz-gdpr

Complianz | GDPR/CCPA Cookie Consent <= 6.5.5 - Authenticated(Administrator+) Stored Cross-site Scripting via settings

MEDIUM PLUGIN

complianz-gdpr

Complianz <= 6.4.4 (Premium <= 6.4.6.1) - Cross-Site Request Forgery to Stored Cross-Site Scripting

MEDIUM PLUGIN

complianz-gdpr

Complianz <= 6.4.5 (Premium <= 6.4.7) - Cross-Site Request Forgery

MEDIUM PLUGIN

complianz-gdpr

Complianz | GDPR/CCPA Cookie Consent <= 6.4.5 - Cross-Site Request Forgery

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad