SEGURIDAD DE PLUGINS

¿Es seguro CURCY - WooCommerce Multi Currency Premium?

Show multi-currency pricing and dual-currency display, accept multi-currency payment, support IP detection, custom/global rate, fixed price and more

Qué hace este plugin

  • Slug: woocommerce-multi-currency
  • Autor: VillaTheme
  • 20000+ instalaciones activas
  • 86/100 calificación (226 reseñas en wordpress.org)
  • 1110909 descargas totales
  • En WordPress.org desde 2016-03-25

ecommercemulti currency for woowoocommercewoocommerce currency switcherwoocommerce multi currency

Estado de mantenimiento

  • Última actualización: 2026-08-22 9:08am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

4 CVEs conocidos registrados para CURCY - WooCommerce Multi Currency Premium. Reportadas entre 2021 y 2025.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] <= 2.3.7 (unfixed) Falta de control de autorización Media 5,3 < 2.3.7 2.3.7 2025-05-16
CVE-2024-13320 WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.3.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 2.3.7 2.3.7 2025-03-06
CVE-2021-4376 WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 Falta de control de autorización Media 4,3 < 2.1.18 2.1.18 2023-06-07
WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 Desconocido < 2.1.18 2.1.18 2021-09-13
CVE-2021-4379 WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 Falta de control de autorización Media 6,5 < 2.1.18 2.1.18 2021-09-13
WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 Desconocido < 2.1.18 2.1.18
CVE-2025-47563 CURCY <= 2.3.7 - Missing Authorization to Arbitrary Shortcode Execution Desconocido no especificado sin corrección registrada

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.