WordPress · Curcy – Multi Currency For Woocommerce · CVE-2026-11778
**Nome do Software Vulnerável e Versões Afetadas**
The CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x versões anteriores a 2.2.15
**Descrição**
Atacantes não autenticados podem executar shortcodes arbitrários porque o software não valida adequadamente um valor antes de executar a função `do shortcode()`. Este problema ocorre através do parâmetro `exchange`.
**Recomendações**
Atualize o plugin para uma versão posterior a 2.2.14.