Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sterva

#49556de 56,330
5.4CVSS total
Vulnerabilidades · 1
PT-2026-55513
5.4
2026-07-03
WordPress · Curcy – Multi Currency For Woocommerce · CVE-2026-11778
**Nome do Software Vulnerável e Versões Afetadas** The CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x versões anteriores a 2.2.15 **Descrição** Atacantes não autenticados podem executar shortcodes arbitrários porque o software não valida adequadamente um valor antes de executar a função `do shortcode()`. Este problema ocorre através do parâmetro `exchange`. **Recomendações** Atualize o plugin para uma versão posterior a 2.2.14.