Base de Datos de CVE /
CVE-2026-16574
CVE
CVE-2026-16574 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.11
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-16574
|
Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.11 |
Elusión de autorización mediante una clave controlada por el usuario |
Desconocido
|
< 5.0.11
|
5.0.11 |
2026-08-08 |
—
|
CVE-2026-16574
Existe una vulnerabilidad en el plugin Dokan: AI Powered WooCommerce Multivendor Marketplace Solution, con versiones anteriores a 5.0.11. El problema surge porque no se verifica que un producto descargable esté asociado al vendedor solicitante antes de permitir el acceso a la descarga mediante un punto final REST de orden, lo que permite a un vendedor autenticado otorgar a sus clientes acceso ilimitado a los productos digitales pagados de otro vendedor. Esta falla puede ser explotada por los vendedores para evitar las requisitos de pago para los archivos de otros vendedores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad