Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced Country Blocker de brstefanovic (CVE-2026-1675)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026

Descripción

El plugin Advanced Country Blocker para WordPress es vulnerable a un bypass de autorización en todas las versiones hasta la 2.3.1, inclusive, debido al uso de un valor predeterminado predecible para la clave secreta de bypass creada durante la instalación sin requerir que los usuarios la cambien. Esto hace posible que atacantes no autenticados omitan el mecanismo de bloqueo por geolocalización al añadir la clave a cualquier URL en sitios donde el administrador no ha cambiado el valor predeterminado.