CVE · High

CVE-2026-4094 — FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-4094 FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6 Falta de control de autorización Alta 8,1 < 1.4.6 1.4.6 2026-05-14

CVE-2026-4094

El plugin FOX – Currency Switcher Professional para WooCommerce tiene una falla de seguridad que permite la pérdida de datos no autorizada. Específicamente, un atacante con acceso de nivel Contribuyente o superior puede eliminar la configuración de moneda múltiple completa visitando cualquier página de administración de WordPress con un parámetro específico agregado. Esta vulnerabilidad también puede ser explotada mediante un ataque de Forzar Solicitud de Sitio Cruzado contra un administrador, y en algunos casos, incluso por un usuario de nivel Suscriptor si tienen acceso a páginas de administración.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.