CVE · Critical

CVE-2022-3915 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3915 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.7.6 3.7.6 2022-11-21

CVE-2022-3915

El plugin Dokan para WordPress en versiones hasta la 3.7.5 inclusive contiene una vulnerabilidad de inyección SQL en el parámetro 'user_ids' de una acción AJAX accesible a usuarios no autenticados. Debido a que el parámetro no se escapa ni se prepara correctamente antes de ser utilizado en consultas de base de datos, los atacantes pueden inyectar comandos SQL adicionales para extraer datos sensibles de la base de datos. Esta falla afecta tanto a usuarios sin privilegios como a usuarios no autenticados, permitiendo la manipulación arbitraria de consultas SQL.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.