CVE · Medium

CVE-2024-30458 — FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.1.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-30458 FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.1.8 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.4.1.8 1.4.1.8 2024-03-28

CVE-2024-30458

El plugin WOOCS – WooCommerce Currency Switcher anterior a la versión 1.4.1.8 contiene una falla de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados con permisos elevados para que realicen acciones no intencionadas. La vulnerabilidad fue identificada por Dhabaleshwar Das y ha sido parcheada en la versión 1.4.1.8, a la cual los usuarios deberían actualizar inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.