CVE · High

CVE-2024-13320 — WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.3.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13320 WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.3.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 2.3.7 2.3.7 2025-03-06

CVE-2024-13320

El plugin WooCommerce Multi Currency para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes inyectar código SQL malicioso en el sistema. Esta vulnerabilidad ocurre cuando el plugin no sanitiza adecuadamente la entrada del usuario en un parámetro específico, permitiendo a los atacantes inyectar sus propias consultas SQL. Como resultado, los atacantes pueden extraer potencialmente información sensible del servidor sin necesidad de autenticarse.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.