PT-2025-45197 · Nitinmaurya12+1 · Iq Block Country+1

CVE-2025-48077

·

Publicado

2025-10-13

·

Atualizado

2025-11-06

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Block Country versões anteriores a 1.1
Descrição Um problema de Cross-Site Request Forgery (CSRF) existe devido à validação de nonce (um token único usado para prevenir requisições forjadas) ausente ou incorreta em uma função. Isso permite que atacantes não autenticados realizem ações não autorizadas ao enganar um administrador do site para clicar em um link malicioso. Além disso, o plugin é suscetível a Stored Cross-Site Scripting (XSS), que permite a injeção de scripts maliciosos que ficam armazenados no servidor.
Recomendações Atualize para uma versão posterior a 1.0.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48077

Produtos afetados

Iq Block Country
Country Blocker