CVE · High

CVE-2026-24359 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24359 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.2.5 Elusión de autenticación mediante una ruta o canal alternativo Alta 8,8 < 4.2.5 4.2.5 2026-03-16

CVE-2026-24359

Existe una vulnerabilidad de seguridad en las versiones anteriores del plugin Dokan 4.2.5, lo que permite a los usuarios con un cierto nivel de acceso eludir las restricciones previstas sobre una función específica. Esta debilidad puede ser explotada por individuos autenticados que tengan al menos permisos de suscriptor, lo que les permite ejecutar una operación no autorizada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.