
Bardzo niebezpieczna luka, która została wykryta w tej popularnej wtyczce, nieuprawnionym osobom daje możliwość utworzenia w WordPressie konta z uprawnieniami administratora.
Ogromna popularność plugin'u WP GDPR Compliance wiąże się z koniecznością dostosowania stron internetowych w związku z nowymi przepisami o danych osobowych (RODO).
Strony korzystające z tej wtyczki w wersji 1.4.2 lub niższej są narażone m. in. na zainfekowanie, kradzież danych czy usunięcie strony internetowej. Może się zdarzyć, że zainfekowana strona, na pierwszy rzut oka może wyglądać normalnie, warto jednak wykonać audyt bezpieczeństwa bazy danych oraz plików, gdyż dziurawa wtyczka mogła umożliwić zagnieżdżenie niebezpiecznego backdoor'a.
Właścicielom stron internetowych, korzystających z w/w wtyczki zaleca się niezwłoczną aktualizację do najnowszej wersji 1.4.3, w której luka została wyeliminowana.