CSRF
13 records56.5%First: 2023. Latest: 2024.
Plugin security history
The Wordfence Intelligence dataset currently contains 23 vulnerability records associated with Complianz – GDPR/CCPA Cookie Consent, published between 2022 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2022 | 2 | |
| 2023 | 13 | |
| 2024 | 2 | |
| 2026 | 6 |
| Severity | Records | Share |
|---|---|---|
| High | 1 | 4.3% |
| Medium | 22 | 95.7% |
First: 2023. Latest: 2024.
First: 2022. Latest: 2026.
First: 2026. Latest: 2026.
First: 2022. Latest: 2022.
First: 2026. Latest: 2026.
First: 2026. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
7.4.67.4.57.4.47.0.06.5.66.4.66.4.56.4.26.3.46.0.0Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-7.5.1 | Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Unauthenticated Information Exposure | July 22, 2026 | Not supplied | Medium |
*-7.5.1 | Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Administrator+) PHP Object Injection | July 22, 2026 | Not supplied | Medium |
*-7.5.1 | Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Author+) Server-Side Request Forgery | July 22, 2026 | Not supplied | Medium |
*-7.4.5 | Complianz – GDPR/CCPA Cookie Consent <= 7.4.5 - Missing Authorization to Unauthenticated Private Post Content Disclosure via Consent Area REST Endpoint | April 28, 2026 | 7.4.6 | Medium |
*-7.4.4.2 | Complianz – GDPR/CCPA Cookie Consent <= 7.4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Content Filter | March 25, 2026 | 7.4.5 | Medium |
*-7.4.3 | Complianz | GDPR/CCPA Cookie Consent <= 7.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | February 17, 2026 | 7.4.4 | Medium |
*-6.5.6 | Complianz – GDPR/CCPA Cookie Consent <= 6.5.6 - Cross-Site Request Forgery to Data Request Deletion | March 1, 2024 | 7.0.0 | Medium |
*-6.5.5 | Complianz | GDPR/CCPA Cookie Consent <= 6.5.5 - Authenticated(Administrator+) Stored Cross-site Scripting via settings | January 3, 2024 | 6.5.6 | Medium |
*-6.4.4 | Complianz <= 6.4.4 (Premium <= 6.4.6.1) - Cross-Site Request Forgery to Stored Cross-Site Scripting | June 21, 2023 | 6.4.5 | Medium |
*-6.4.5 | Complianz <= 6.4.5 (Premium <= 6.4.7) - Cross-Site Request Forgery | June 20, 2023 | 6.4.6 | Medium |
[*, 6.4.6) | Complianz | GDPR/CCPA Cookie Consent <= 6.4.5 - Cross-Site Request Forgery | May 30, 2023 | 6.4.6 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via cmplz_delete_cookiebanner | May 12, 2023 | 6.4.5 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via cmplz_duplicate_cookiebanner | May 12, 2023 | 6.4.5 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via run_sync | May 12, 2023 | 6.4.5 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_delete_snapshot | May 12, 2023 | 6.4.5 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_script_add | May 12, 2023 | 6.4.5 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_edit_item | May 12, 2023 | 6.4.5 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_create_pages | May 12, 2023 | 6.4.5 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_script_save | May 12, 2023 | 6.4.5 | Medium |
*-6.4.4 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via maybe_install_suggested_plugins | May 12, 2023 | 6.4.5 | Medium |
*-6.4.1 | Complianz - GDPR/CCPA Cookie Consent <= 6.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | March 6, 2023 | 6.4.2 | Medium |
*-6.3.3 | Complianz Free <= 6.3.3 & Premium <= 6.3.5 - SQL Injection via Translations | October 17, 2022 | 6.3.4 | High |
[*, 6.0.0) | Complianz - GDPR/CCPA Cookie Consent <= 5.5.2 - Reflected Cross-Site Scripting via s parameter | January 17, 2022 | 6.0.0 | Medium |
Selected source records
Published: July 22, 2026
Published: July 22, 2026
Published: July 22, 2026
Published: April 28, 2026
Published: March 25, 2026
Published: February 17, 2026
Published: March 1, 2024
Published: January 3, 2024
Published: October 17, 2022
Published: July 22, 2026
Published: July 22, 2026
Published: March 6, 2023
Published: February 17, 2026
Published: May 12, 2023
Published: June 21, 2023
Published: January 17, 2022
Published: July 22, 2026
Published: July 22, 2026
Published: July 22, 2026
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.