CVE

CVE-2026-16058 — YayCurrency – WooCommerce Multi-Currency Switcher [yaycurrency] < 3.3.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16058 YayCurrency – WooCommerce Multi-Currency Switcher [yaycurrency] < 3.3.5 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 3.3.5 3.3.5 2026-08-19

CVE-2026-16058

El plugin de WordPress YayCurrency, hasta la versión 3.3.4, no aplica controles de acceso adecuados a ciertas funciones accesibles a cualquier persona, incluyendo aquellos que no están conectados. Como resultado, un atacante puede obtener información financiera sensible sobre una tienda, incluyendo totales de pedidos, ganancias de vendedores y historiales de transacciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.