CVE-2026-4094
El plugin FOX – Currency Switcher Professional para WooCommerce tiene una falla de seguridad que permite la pérdida de datos no autorizada. Específicamente, un atacante con acceso de nivel Contribuyente o superior puede eliminar la configuración de moneda múltiple completa visitando cualquier página de administración de WordPress con un parámetro específico agregado. Esta vulnerabilidad también puede ser explotada mediante un ataque de Forzar Solicitud de Sitio Cruzado contra un administrador, y en algunos casos, incluso por un usuario de nivel Suscriptor si tienen acceso a páginas de administración.
Basado en datos públicos de CVE (MITRE/NVD).