Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IP2Location Country Blocker para WordPress (CVE-2025-1361)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
22/02/2025
Última modificación:
05/03/2025

Descripción

El complemento IP2Location Country Blocker para WordPress es vulnerable a la exposición regular de información en todas las versiones hasta la 2.38.8 incluida debido a la falta de comprobaciones de capacidad en la función admin_init(). Esto permite que atacantes no autenticados vean la configuración del complemento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ip2location:country_blocker:*:*:*:*:*:wordpress:*:* 2.38.9 (excluyendo)