SEGURIDAD DE PLUGINS
¿Es seguro CURCY - WooCommerce Multi Currency Premium?
Show multi-currency pricing and dual-currency display, accept multi-currency payment, support IP detection, custom/global rate, fixed price and more
Qué hace este plugin
- Slug:
woocommerce-multi-currency - Autor: VillaTheme
- 20000+ instalaciones activas
- 86/100 calificación (226 reseñas en wordpress.org)
- 1110909 descargas totales
- En WordPress.org desde 2016-03-25
ecommercemulti currency for woowoocommercewoocommerce currency switcherwoocommerce multi currency
Estado de mantenimiento
- Última actualización: 2026-08-22 9:08am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
4 CVEs conocidos registrados para CURCY - WooCommerce Multi Currency Premium. Reportadas entre 2021 y 2025.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] <= 2.3.7 (unfixed) | Falta de control de autorización | Media 5,3 | < 2.3.7 | 2.3.7 | 2025-05-16 | — |
| CVE-2024-13320 | WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.3.7 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 2.3.7 | 2.3.7 | 2025-03-06 | — |
| CVE-2021-4376 | WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 | Falta de control de autorización | Media 4,3 | < 2.1.18 | 2.1.18 | 2023-06-07 | — |
| — | WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 | — | Desconocido | < 2.1.18 | 2.1.18 | 2021-09-13 | — |
| CVE-2021-4379 | WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 | Falta de control de autorización | Media 6,5 | < 2.1.18 | 2.1.18 | 2021-09-13 | — |
| — | WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.1.18 | — | Desconocido | < 2.1.18 | 2.1.18 | — | — |
| CVE-2025-47563 | CURCY <= 2.3.7 - Missing Authorization to Arbitrary Shortcode Execution | — | Desconocido | no especificado | sin corrección registrada | — | — |
Cómo solucionarlo
Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.
1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WooCommerce — 7000000+ instalaciones activas — 90/100 (4820)
- Popup Builder & Popup Maker for WordPress – OptinMonster Email Marketing and Lead Generation — 1000000+ instalaciones activas — 86/100 (815) — PHP máx. 8.4
- WooCommerce PayPal Payments — 800000+ instalaciones activas — 56/100 (577) — PHP máx. 8.4
- Mailchimp for WooCommerce — 200000+ instalaciones activas — 80/100 (725) — PHP máx. 8.4
- WPML Multilingual & Multicurrency for WooCommerce — 100000+ instalaciones activas — 84/100 (453)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.