Vulnerabilidad en IP2Location Country Blocker (CVE-2022-50961)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/05/2026
Última modificación:
24/07/2026
Descripción
El plugin de WordPress IP2Location Country Blocker 2.26.7 contiene una vulnerabilidad de cross-site scripting almacenado que permite a usuarios autenticados inyectar código JavaScript arbitrario a través de la interfaz de Configuración de Frontend. Los atacantes pueden inyectar scripts maliciosos en el campo URL de la configuración de la página de Visualización que se ejecutan cuando los administradores u otros usuarios autenticados visitan la página de configuración del plugin.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



