CVE · Medium

CVE-2021-4376 — WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-4376 WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 Falta de control de autorización Media 4,3 < 2.1.18 2.1.18 2023-06-07

CVE-2021-4376

El plugin WooCommerce Multi Currency para WordPress sufre de una falla de seguridad que permite a un atacante autenticado manipular los precios de los productos modificándolos a cualquier valor que elija. Esta vulnerabilidad, presente en versiones hasta y incluyendo la 2.1.17, se debe a la falta de controles de autorización adecuados, lo que permite a los atacantes aprovechar esta debilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.