CVE · High

CVE-2025-53425 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-53425 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.1.4 Asignación incorrecta de privilegios Alta 7,2 < 4.1.4 4.1.4 2025-09-20

CVE-2025-53425

La extensión Dokan para WooCommerce tiene una falla de seguridad que permite a los usuarios autorizados con privilegios de administración de tienda o superiores acceder a la cuenta de administrador en versiones anteriores a la 4.1.3. Esta vulnerabilidad permite a los actores maliciosos elevar sus privilegios dentro del sistema WordPress. Las instalaciones afectadas incluyen aquellas que ejecutan versiones 4.1.3 y anteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.