CVE

CVE-2026-16564 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16564 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.9 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 5.0.9 5.0.9 2026-08-03

CVE-2026-16564

Existe una vulnerabilidad en el plugin Dokan para mercados de WooCommerce antes de la versión 5.0.9, donde un atacante puede explotar un punto final REST que maneja actualizaciones masivas del estado de los pedidos sin verificar correctamente la propiedad de esos pedidos. Como resultado, cualquier usuario con una cuenta de vendedor en el mercado puede manipular el estado de todos los pedidos, incluyendo los pertenecientes a otros vendedores y clientes. Este problema afecta a mercados que ejecutan versiones del Dokan antes de la 5.0.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.