CVE · High

CVE-2026-39497 — FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39497 FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6 Alta 7,6 < 1.4.6 1.4.6 2026-03-23

CVE-2026-39497

El plugin FOX para WordPress contiene una debilidad de seguridad en versiones 1.4.5 y anteriores, donde la entrada del usuario no se limpia adecuadamente, lo que permite a los usuarios maliciosos con permisos elevados inyectar código SQL no autorizado en consultas a la base de datos. Esta vulnerabilidad permite a los atacantes acceder a datos sensibles agregando comandos SQL adicionales a las consultas existentes. Los usuarios afectados pueden esperar la extracción no autorizada de información del database como consecuencia de esta debilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.