CVE · Medium

CVE-2026-39501 — FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39501 FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6 Media 5,3 < 1.4.6 1.4.6 2026-03-27

CVE-2026-39501

Existe un fallo en el complemento FOX para WordPress, donde se ha descubierto una grave falta de seguridad en su mecanismo de autorización. En concreto, faltaba una comprobación de capacidad en una función clave en versiones del complemento hasta la 1.4.5, lo que permite a actores maliciosos sin autenticarse ejecutar acciones que no deberían poder realizar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.