CVE · High

CVE-2023-26525 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-26525 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.13 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,1 < 3.7.13 3.7.13 2023-03-02

CVE-2023-26525

El plugin Dokan en versiones hasta la 3.7.12 contiene una vulnerabilidad de inyección SQL que afecta múltiples parámetros debido a un escape inadecuado de la entrada proporcionada por el usuario y a una preparación impropia de las consultas. Los usuarios autenticados con privilegios a nivel de vendedor o superior pueden inyectar código SQL malicioso para ejecutar consultas arbitrarias y acceder a información confidencial de la base de datos. La vulnerabilidad fue corregida en la versión 3.7.13.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.