CVE · High

CVE-2026-57319 — FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57319 FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.4.9 1.4.9 2026-06-25

CVE-2026-57319

El plugin FOX – Currency Switcher Professional para WooCommerce en WordPress contiene una vulnerabilidad que permite la inyección de código malicioso a través de entradas no sanitizadas, lo que puede ser ejecutado por usuarios que acceden a páginas afectadas sin necesidad de autenticación. Esta falla está presente en versiones hasta 1.4.8 del plugin. Como resultado, los atacantes pueden inyectar scripts web arbitrarios que se ejecutarán cuando sean accesados por cualquier usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.