CVE

CVE-2026-16574 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16574 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.11 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 5.0.11 5.0.11 2026-08-08

CVE-2026-16574

Existe una vulnerabilidad en el plugin Dokan: AI Powered WooCommerce Multivendor Marketplace Solution, con versiones anteriores a 5.0.11. El problema surge porque no se verifica que un producto descargable esté asociado al vendedor solicitante antes de permitir el acceso a la descarga mediante un punto final REST de orden, lo que permite a un vendedor autenticado otorgar a sus clientes acceso ilimitado a los productos digitales pagados de otro vendedor. Esta falla puede ser explotada por los vendedores para evitar las requisitos de pago para los archivos de otros vendedores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.