CVE-2026-9241
El plugin FOX – Currency Switcher Professional para WooCommerce en WordPress sufre de una vulnerabilidad de bypass de autorización en versiones hasta 1.4.6. La vulnerabilidad se produce porque el plugin confía en la entrada controlada por el usuario para determinar el rol del usuario para la resolución de precios, lo que permite a los atacantes superar su rol real y obtener precios destinados a roles con mayor privilegio. Esto puede ser explotado por usuarios autenticados con acceso de nivel de Suscriptor o superior para obtener descuentos o precios restringidos. La vulnerabilidad solo es explotable cuando se habilita el precio de usuario fijo y hay al menos un producto con un precio de rol privilegiado configurado.
Basado en datos públicos de CVE (MITRE/NVD).