WordPress · Privacy Policy Generator · CVE-2026-16984
**Name of the Vulnerable Software and Affected Versions**
Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates WordPress plugin versions prior to 3.7.1
**Description**
An authorization check is missing on a REST route that returns stored account data. This allows unauthenticated visitors to retrieve the connected service's API secret and account details, which can subsequently be used to disconnect the plugin's integration.
**Recommendations**
Update the Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates WordPress plugin to version 3.7.1 or later.