Extension WordPress

Vulnérabilités WPCS – WordPress Currency Switcher Professional

Cette page rassemble les failles publiées pour WPCS – WordPress Currency Switcher Professional, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
0Critiques
10Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPCS – WordPress Currency Switcher Professional

10 fiches

CVE-2026-42733 Élevée · 7,2
WPCS – WordPress Currency Switcher Professional

WPCS – WordPress Currency Switcher Professional <= 1.3.1 – Unauthenticated Stored Cross-Site Scripting

The WPCS – WordPress Currency Switcher Professional plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.3.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.3.1

Correctif

1.3.2

Publication

25/05/2026

CVE-2025-2169 Élevée · 7,3
WPCS – WordPress Currency Switcher Professional

WPCS – WordPress Currency Switcher Professional <= 1.2.0.4 – Unauthenticated Arbitrary Shortcode Execution

The The WPCS – WordPress Currency Switcher Professional plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 1.2.0.4. This is due to the software allowing users to execute an action that…

Versions affectées

*-1.2.0.4

Correctif

1.2.0.5

Publication

10/03/2025

CVE-2023-51506 Moyenne · 6,4
WPCS – WordPress Currency Switcher Professional

WPCS – WordPress Currency Switcher Professional <= 1.2.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WPCS – WordPress Currency Switcher Professional plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 1.2.0 due to insufficient input sanitization and output escaping on user supplied attributes. This makes…

Versions affectées

*-1.2.0

Correctif

1.2.0.1

Publication

27/12/2023

CVE-2023-2555 Moyenne · 4,3
WPCS – WordPress Currency Switcher Professional

WPCS – WordPress Currency Switcher Professional <= 1.1.9 – Missing Authorization to Custom Drop-Down Currency Switcher Creation

The WPCS – WordPress Currency Switcher Professional plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the create function in versions up to, and including, 1.1.9. This makes it possible…

Versions affectées

*-1.1.9

Correctif

1.2.0

Publication

12/05/2023

CVE-2023-2557 Moyenne · 4,3
WPCS – WordPress Currency Switcher Professional

WPCS – WordPress Currency Switcher Professional <= 1.1.9 – Missing Authorization to Arbitrary Custom Drop-Down Currency Switcher Editing

The WPCS – WordPress Currency Switcher Professional plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the save function in versions up to, and including, 1.1.9. This makes it possible…

Versions affectées

*-1.1.9

Correctif

1.2.0

Publication

12/05/2023

CVE-2023-2558 Moyenne · 6,4
WPCS – WordPress Currency Switcher Professional

WPCS – WordPress Currency Switcher Professional <= 1.1.9 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The WPCS – WordPress Currency Switcher Professional plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's wpcs_current_currency shortcode in versions up to, and including, 1.1.9 due to insufficient input sanitization and output escaping on user…

Versions affectées

*-1.1.9

Correctif

1.2.0

Publication

12/05/2023

CVE-2023-2556 Moyenne · 4,3
WPCS – WordPress Currency Switcher Professional

WPCS – WordPress Currency Switcher Professional <= 1.1.9 – Missing Authorization to Arbitrary Custom Drop-Down Currency Switcher Deletion

The WPCS – WordPress Currency Switcher Professional plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the anonymous function for the wpcs_sd_delete action in versions up to, and including, 1.1.9.…

Versions affectées

*-1.1.9

Correctif

1.2.0

Publication

12/05/2023

CVE-2021-20780 Élevée · 8,8
WPCS – WordPress Currency Switcher Professional

Currency Switcher <= 1.1.6 – Cross-site request forgery

The Currency Switcher plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.6. This is due to missing or incorrect nonce validation on the print_plugin_options() function. This makes it possible for unauthenticated…

Versions affectées

*-1.1.6

Correctif

1.1.7

Publication

06/07/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités