CVE · Medium

CVE-2026-9241 — FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9241 FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.7 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 1.4.7 1.4.7 2026-05-27

CVE-2026-9241

El plugin FOX – Currency Switcher Professional para WooCommerce en WordPress sufre de una vulnerabilidad de bypass de autorización en versiones hasta 1.4.6. La vulnerabilidad se produce porque el plugin confía en la entrada controlada por el usuario para determinar el rol del usuario para la resolución de precios, lo que permite a los atacantes superar su rol real y obtener precios destinados a roles con mayor privilegio. Esto puede ser explotado por usuarios autenticados con acceso de nivel de Suscriptor o superior para obtener descuentos o precios restringidos. La vulnerabilidad solo es explotable cuando se habilita el precio de usuario fijo y hay al menos un producto con un precio de rol privilegiado configurado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.