CVE · Medium

CVE-2019-18668 — Currency Switcher for WooCommerce [currency-switcher-woocommerce] < 2.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-18668 Currency Switcher for WooCommerce [currency-switcher-woocommerce] < 2.11.2 Manejo incorrecto de condiciones excepcionales Media 6,5 < 2.11.2 2.11.2 2019-11-02

CVE-2019-18668

El complemento Currency Switcher para WooCommerce anterior a la versión 2.11.2 contiene una falla en la que seleccionar una moneda inexistente que un administrador no ha configurado permite al atacante continuar con el checkout mientras el sistema recurre a mostrar los precios en la moneda predeterminada. Un atacante puede explotar esto eligiendo una moneda inexistente con un valor más bajo que la predeterminada, lo que le permite completar compras a precios sustancialmente reducidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.