CVE

CVE-2026-16565 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16565 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.9 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 5.0.9 5.0.9 2026-08-03

CVE-2026-16565

La solución de mercado multivendedor Dokan para WooCommerce tiene un fallo de seguridad en sus puntos finales de la API REST que manejan las modificaciones de atributos de producto. Específicamente, antes de la versión 5.0.9, este plugin no verifica si el usuario está autorizado a editar los atributos de productos de otro vendedor, lo que permite a cualquier titular de cuenta de vendedor Dokan alterar los atributos de los productos propiedad de otros vendedores en el mercado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.