Уразливість у FOX – Currency Switcher Professional для WooCommerce дозволяє несанкціоноване видалення даних

Високорівнева уразливість у плагіні FOX Currency Switcher WooCommerce дозволяє видаляти мультивалютні налаштування через відсутність перевірки прав і CSRF-захисту.
CVE-2026-4094CVSS 8.1Web

Уразливість у FOX – Currency Switcher Professional для WooCommerce дозволяє несанкціоноване видалення даних

Високорівнева уразливість у плагіні FOX Currency Switcher WooCommerce дозволяє видаляти мультивалютні налаштування через відсутність перевірки прав і CSRF-захисту.

CVSS
8.1 HIGH
EPSS
19.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін FOX – Currency Switcher Professional для WooCommerce у WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище видаляти всю конфігурацію мультивалютності без належної перевірки прав. Вразливість також може бути використана через CSRF-атаки на адміністраторів або користувачів з рівнем Subscriber за певних налаштувань.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих налаштувань мультивалютності, що впливає на роботу інтернет-магазину та призводить до простоїв і потенційних фінансових втрат. Зловмисники можуть маніпулювати конфігурацією, що ставить під загрозу стабільність і безпеку платформи WooCommerce.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Також слід обмежити доступ до адміністративних сторінок, перевірити журнали на предмет підозрілої активності та розглянути впровадження додаткових механізмів захисту від CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки