PT-2026-39486 · WordPress · Ip2Location Country Blocker
CVE-2022-50961
·
Publicado
2026-05-10
·
Atualizado
2026-07-24
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IP2Location Country Blocker versão 2.26.7
Descrição
Uma falha de cross-site scripting armazenada permite que usuários autenticados injetem código JavaScript arbitrário por meio da interface Frontend Settings. Especificamente, scripts maliciosos podem ser injetados no campo de URL das configurações da página de Exibição, que são executados quando administradores ou outros usuários autenticados acessam a página de configurações do plugin.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ip2Location Country Blocker