Base de Datos de CVE /
CVE-2019-18668
CVE · Medium
CVE-2019-18668 — Currency Switcher for WooCommerce [currency-switcher-woocommerce] < 2.11.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-18668
|
Currency Switcher for WooCommerce [currency-switcher-woocommerce] < 2.11.2 |
Manejo incorrecto de condiciones excepcionales |
Media
6,5
|
< 2.11.2
|
2.11.2 |
2019-11-02 |
—
|
CVE-2019-18668
El complemento Currency Switcher para WooCommerce anterior a la versión 2.11.2 contiene una falla en la que seleccionar una moneda inexistente que un administrador no ha configurado permite al atacante continuar con el checkout mientras el sistema recurre a mostrar los precios en la moneda predeterminada. Un atacante puede explotar esto eligiendo una moneda inexistente con un valor más bajo que la predeterminada, lo que le permite completar compras a precios sustancialmente reducidos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad