Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

Complianz – GDPR/CCPA Cookie Consent Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 23 vulnerability records associated with Complianz – GDPR/CCPA Cookie Consent, published between 2022 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

23Total records
0Critical
1High
22Medium
0Low
0Informational
20Patched records
3Currently marked unpatched
2022-01-17First disclosure
2026-07-22Latest disclosure
21 of 23CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
202222 records
20231313 records
202422 records
202666 records

Severity Breakdown

SeverityRecordsShare
High14.3%
Medium2295.7%

Vulnerability-Type Breakdown

CSRF

13 records56.5%

First: 2023. Latest: 2024.

Cross-Site Scripting

5 records21.7%

First: 2022. Latest: 2026.

Other

2 records8.7%

First: 2026. Latest: 2026.

SQL Injection

1 record4.3%

First: 2022. Latest: 2022.

Missing Authorization

1 record4.3%

First: 2026. Latest: 2026.

Information Disclosure

1 record4.3%

First: 2026. Latest: 2026.

Patch Status

Patched
20
Currently marked unpatched
3
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 7.4.6
  • 7.4.5
  • 7.4.4
  • 7.0.0
  • 6.5.6
  • 6.4.6
  • 6.4.5
  • 6.4.2
  • 6.3.4
  • 6.0.0

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
*-7.5.1Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Unauthenticated Information ExposureJuly 22, 2026Not suppliedMedium
*-7.5.1Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Administrator+) PHP Object InjectionJuly 22, 2026Not suppliedMedium
*-7.5.1Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Author+) Server-Side Request ForgeryJuly 22, 2026Not suppliedMedium
*-7.4.5Complianz – GDPR/CCPA Cookie Consent <= 7.4.5 - Missing Authorization to Unauthenticated Private Post Content Disclosure via Consent Area REST EndpointApril 28, 20267.4.6Medium
*-7.4.4.2Complianz – GDPR/CCPA Cookie Consent <= 7.4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Content FilterMarch 25, 20267.4.5Medium
*-7.4.3Complianz | GDPR/CCPA Cookie Consent <= 7.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeFebruary 17, 20267.4.4Medium
*-6.5.6Complianz – GDPR/CCPA Cookie Consent <= 6.5.6 - Cross-Site Request Forgery to Data Request DeletionMarch 1, 20247.0.0Medium
*-6.5.5Complianz | GDPR/CCPA Cookie Consent <= 6.5.5 - Authenticated(Administrator+) Stored Cross-site Scripting via settingsJanuary 3, 20246.5.6Medium
*-6.4.4Complianz <= 6.4.4 (Premium <= 6.4.6.1) - Cross-Site Request Forgery to Stored Cross-Site ScriptingJune 21, 20236.4.5Medium
*-6.4.5Complianz <= 6.4.5 (Premium <= 6.4.7) - Cross-Site Request ForgeryJune 20, 20236.4.6Medium
[*, 6.4.6)Complianz | GDPR/CCPA Cookie Consent <= 6.4.5 - Cross-Site Request ForgeryMay 30, 20236.4.6Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via cmplz_delete_cookiebannerMay 12, 20236.4.5Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via cmplz_duplicate_cookiebannerMay 12, 20236.4.5Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via run_syncMay 12, 20236.4.5Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_delete_snapshotMay 12, 20236.4.5Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_script_addMay 12, 20236.4.5Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_edit_itemMay 12, 20236.4.5Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_create_pagesMay 12, 20236.4.5Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_script_saveMay 12, 20236.4.5Medium
*-6.4.4Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via maybe_install_suggested_pluginsMay 12, 20236.4.5Medium
*-6.4.1Complianz - GDPR/CCPA Cookie Consent <= 6.4.1 - Authenticated (Contributor+) Stored Cross-Site ScriptingMarch 6, 20236.4.2Medium
*-6.3.3Complianz Free <= 6.3.3 & Premium <= 6.3.5 - SQL Injection via TranslationsOctober 17, 20226.3.4High
[*, 6.0.0)Complianz - GDPR/CCPA Cookie Consent <= 5.5.2 - Reflected Cross-Site Scripting via s parameterJanuary 17, 20226.0.0Medium

Selected source records

Latest Records

MediumCVE-2026-65496

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Author+) Server-Side Request Forgery

Published: July 22, 2026

Affected versions
*-7.5.1
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2026-65497

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Administrator+) PHP Object Injection

Published: July 22, 2026

Affected versions
*-7.5.1
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2026-65498

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Unauthenticated Information Exposure

Published: July 22, 2026

Affected versions
*-7.5.1
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2026-4019

Complianz – GDPR/CCPA Cookie Consent <= 7.4.5 - Missing Authorization to Unauthenticated Private Post Content Disclosure via Consent Area REST Endpoint

Published: April 28, 2026

Affected versions
*-7.4.5
Patched versions
7.4.6
Original Wordfence record
MediumCVE-2026-2389

Complianz – GDPR/CCPA Cookie Consent <= 7.4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Content Filter

Published: March 25, 2026

Affected versions
*-7.4.4.2
Patched versions
7.4.5
Original Wordfence record
MediumCVE-2025-11185

Complianz | GDPR/CCPA Cookie Consent <= 7.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

Published: February 17, 2026

Affected versions
*-7.4.3
Patched versions
7.4.4
Original Wordfence record
MediumCVE-2024-1592

Complianz – GDPR/CCPA Cookie Consent <= 6.5.6 - Cross-Site Request Forgery to Data Request Deletion

Published: March 1, 2024

Affected versions
*-6.5.6
Patched versions
7.0.0
Original Wordfence record
MediumCVE-2023-6498

Complianz | GDPR/CCPA Cookie Consent <= 6.5.5 - Authenticated(Administrator+) Stored Cross-site Scripting via settings

Published: January 3, 2024

Affected versions
*-6.5.5
Patched versions
6.5.6
Original Wordfence record

Highest-Severity Records

HighCVE-2022-3494

Complianz Free <= 6.3.3 & Premium <= 6.3.5 - SQL Injection via Translations

Published: October 17, 2022

Affected versions
*-6.3.5
Patched versions
6.3.6
Affected versions
*-6.3.3
Patched versions
6.3.4
Original Wordfence record
MediumCVE-2026-65497

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Administrator+) PHP Object Injection

Published: July 22, 2026

Affected versions
*-7.5.1
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2026-65496

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Author+) Server-Side Request Forgery

Published: July 22, 2026

Affected versions
*-7.5.1
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2023-1069

Complianz - GDPR/CCPA Cookie Consent <= 6.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: March 6, 2023

Affected versions
*-6.4.1
Patched versions
6.4.2
Affected versions
*-6.4.1
Patched versions
6.4.2
Original Wordfence record
MediumCVE-2025-11185

Complianz | GDPR/CCPA Cookie Consent <= 7.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

Published: February 17, 2026

Affected versions
*-7.4.3
Patched versions
7.4.4
Original Wordfence record
MediumCVE-2023-33333

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_script_save

Published: May 12, 2023

Affected versions
*-6.4.4
Patched versions
6.4.5
Original Wordfence record
MediumCVE-2023-33333

Complianz <= 6.4.4 (Premium <= 6.4.6.1) - Cross-Site Request Forgery to Stored Cross-Site Scripting

Published: June 21, 2023

Affected versions
*-6.4.6.1
Patched versions
6.4.7
Affected versions
*-6.4.4
Patched versions
6.4.5
Original Wordfence record
MediumCVE-2022-0193

Complianz - GDPR/CCPA Cookie Consent <= 5.5.2 - Reflected Cross-Site Scripting via s parameter

Published: January 17, 2022

Affected versions
[*, 6.0.0)
Patched versions
6.0.0
Original Wordfence record

Currently Marked Unpatched Records

MediumCVE-2026-65496

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Author+) Server-Side Request Forgery

Published: July 22, 2026

Affected versions
*-7.5.1
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2026-65497

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Administrator+) PHP Object Injection

Published: July 22, 2026

Affected versions
*-7.5.1
Patched versions
Not supplied
Original Wordfence record
MediumCVE-2026-65498

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Unauthenticated Information Exposure

Published: July 22, 2026

Affected versions
*-7.5.1
Patched versions
Not supplied
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory