CVE-2026-22348: Tasos Fel Civic Cookie Control

Medium severity, CVSS 5.3. EPSS: 0.2% chance of exploitation in the next 30 days.

Missing Authorization vulnerability in Tasos Fel Civic Cookie Control civic-cookie-control-8 allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Civic Cookie Control: from n/a through <= 1.53.

Affected products

  • Tasos Fel Civic Cookie Control: up to and including 1.53

Published 2026-01-22. Last modified 2026-06-17.