CVE · Medium

CVE-2021-4379 — WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-4379 WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 Falta de control de autorización Media 6,5 < 2.1.18 2.1.18 2021-09-13

CVE-2021-4379

Existe una vulnerabilidad en el plugin WooCommerce Multi Currency para WordPress, específicamente en versiones hasta 2.1.17, donde falta una comprobación de capacidad en la función wmc_bulk_fixed_price. Como resultado, los atacantes con permisos de nivel de suscriptor o superior pueden modificar los precios de los productos, lo que potencialmente puede provocar cambios de precios no autorizados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.