SEGURIDAD DE PLUGINS
¿Es seguro Dokan Lite?
Transform your WooCommerce site into a multivendor marketplace with Dokan – an AI powered & advanced WooCommerce marketplace solution
Qué hace este plugin
- Slug:
dokan-lite - Autor: Dokan, Inc.
- 30000+ instalaciones activas
- 92/100 calificación (768 reseñas en wordpress.org)
- 4532248 descargas totales
- En WordPress.org desde 2015-01-24
multi sellermulti vendormultivendormultivendor marketplacewoocommerce multivendor marketplace
Estado de mantenimiento
- Última versión conocida: 5.0.12
- Última actualización: 2026-09-10 6:20am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
32 CVEs conocidos registrados para Dokan Lite. Reportadas entre 2020 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-16577 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.14 | Autorización incorrecta | Desconocido | < 5.0.14 | 5.0.14 | 2026-08-21 | ⚠ necesita actualización |
| CVE-2026-16576 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.14 | Control de acceso incorrecto | Desconocido | < 5.0.14 | 5.0.14 | 2026-08-21 | ⚠ necesita actualización |
| CVE-2026-16575 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.14 | Exposición de información sensible a un actor no autorizado | Desconocido | < 5.0.14 | 5.0.14 | 2026-08-21 | ⚠ necesita actualización |
| CVE-2026-16574 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.11 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 5.0.11 | 5.0.11 | 2026-08-08 | ✓ corregido en la última versión |
| CVE-2026-8761 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.3 | Falta de control de autorización | Alta 8,8 | < 5.0.3 | 5.0.3 | 2026-08-04 | ✓ corregido en la última versión |
| CVE-2026-16565 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.9 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 5.0.9 | 5.0.9 | 2026-08-03 | ✓ corregido en la última versión |
| CVE-2026-16564 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.9 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 5.0.9 | 5.0.9 | 2026-08-03 | ✓ corregido en la última versión |
| CVE-2026-66699 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.11 | Falta de control de autorización | Media 5,3 | < 5.0.11 | 5.0.11 | 2026-07-29 | ✓ corregido en la última versión |
+ 20 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-57706 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.7 | — | Alta 7,1 | < 5.0.7 | 5.0.7 | 2026-07-10 | ✓ corregido en la última versión |
| CVE-2026-11783 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.0.5 | 5.0.5 | 2026-06-26 | ✓ corregido en la última versión |
| CVE-2026-11987 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.5 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 5.0.5 | 5.0.5 | 2026-06-26 | ✓ corregido en la última versión |
| CVE-2026-10023 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.4 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 5.0.4 | 5.0.4 | 2026-06-17 | ✓ corregido en la última versión |
| CVE-2026-49780 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.3 | Asignación incorrecta de privilegios | Alta 8,8 | < 5.0.3 | 5.0.3 | 2026-06-03 | ✓ corregido en la última versión |
| CVE-2026-3504 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.3.2 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 4.3.2 | 4.3.2 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2026-24359 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.2.5 | Elusión de autenticación mediante una ruta o canal alternativo | Alta 8,8 | < 4.2.5 | 4.2.5 | 2026-03-16 | ✓ corregido en la última versión |
| CVE-2025-14977 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.2.5 | Control de acceso incorrecto | Alta 8,1 | < 4.2.5 | 4.2.5 | 2026-01-19 | ✓ corregido en la última versión |
| CVE-2025-53425 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.1.4 | Asignación incorrecta de privilegios | Alta 7,2 | < 4.1.4 | 4.1.4 | 2025-09-20 | ✓ corregido en la última versión |
| CVE-2021-4342 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.2.1 | — | Desconocido | < 3.2.1 | 3.2.1 | 2023-06-07 | ✓ corregido en la última versión |
| CVE-2023-34382 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.20 | Deserialización de datos no confiables | Media 4,4 | < 3.7.20 | 3.7.20 | 2023-06-07 | ✓ corregido en la última versión |
| CVE-2023-26525 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.13 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,1 | < 3.7.13 | 3.7.13 | 2023-03-02 | ✓ corregido en la última versión |
| CVE-2022-3915 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.6 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 3.7.6 | 3.7.6 | 2022-11-21 | ✓ corregido en la última versión |
| CVE-2022-3194 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.6.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.6.6 | 3.6.6 | 2022-09-13 | ✓ corregido en la última versión |
| — | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.2.1 | — | Desconocido | < 3.2.1 | 3.2.1 | 2021-03-01 | ✓ corregido en la última versión |
| — | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.0.9 | — | Desconocido | < 3.0.9 | 3.0.9 | 2020-09-16 | ✓ corregido en la última versión |
| CVE-2020-36748 | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.0.9 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.0.9 | 3.0.9 | 2020-09-16 | ✓ corregido en la última versión |
| — | Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.2.1 | — | Desconocido | < 3.2.1 | 3.2.1 | — | ✓ corregido en la última versión |
| CVE-2020-36707, CVE-2021-4417, CVE-2020-36752, CVE-2020-36757, CVE-2020-36756, CVE-2020-36761, CVE-2020-36760, CVE-2020-36760 | Multiple Plugins/Themes - Cross-Site Request Forgery (CSRF) | — | Desconocido | < 3.0.9 | 3.0.9 | — | ✓ corregido en la última versión |
| CVE-2021-4414, CVE-2021-4425 | Multiple Plugins - CSRF Nonce Bypasses | — | Desconocido | < 3.2.1 | 3.2.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Dokan Lite actualizado — 5.0.12 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WCFM – Frontend Manager for WooCommerce — 20000+ instalaciones activas — 90/100 (286) — PHP máx. 8.4
- WCFM Marketplace – Multivendor Marketplace for WooCommerce — 10000+ instalaciones activas — 92/100 (448) — PHP máx. 8.4
- WCFM Membership – WooCommerce Memberships for Multivendor Marketplace — 10000+ instalaciones activas — 80/100 (25) — PHP máx. 8.4
- WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors — 3000+ instalaciones activas — 90/100 (188)
- MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions — 2000+ instalaciones activas — 96/100 (432)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.