SEGURIDAD DE PLUGINS

¿Es seguro Dokan Lite?

Transform your WooCommerce site into a multivendor marketplace with Dokan – an AI powered & advanced WooCommerce marketplace solution

Qué hace este plugin

  • Slug: dokan-lite
  • Autor: Dokan, Inc.
  • 30000+ instalaciones activas
  • 92/100 calificación (768 reseñas en wordpress.org)
  • 4532248 descargas totales
  • En WordPress.org desde 2015-01-24

multi sellermulti vendormultivendormultivendor marketplacewoocommerce multivendor marketplace

Estado de mantenimiento

  • Última versión conocida: 5.0.12
  • Última actualización: 2026-09-10 6:20am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

32 CVEs conocidos registrados para Dokan Lite. Reportadas entre 2020 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16577 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.14 Autorización incorrecta Desconocido < 5.0.14 5.0.14 2026-08-21 ⚠ necesita actualización
CVE-2026-16576 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.14 Control de acceso incorrecto Desconocido < 5.0.14 5.0.14 2026-08-21 ⚠ necesita actualización
CVE-2026-16575 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.14 Exposición de información sensible a un actor no autorizado Desconocido < 5.0.14 5.0.14 2026-08-21 ⚠ necesita actualización
CVE-2026-16574 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.11 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 5.0.11 5.0.11 2026-08-08 ✓ corregido en la última versión
CVE-2026-8761 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.3 Falta de control de autorización Alta 8,8 < 5.0.3 5.0.3 2026-08-04 ✓ corregido en la última versión
CVE-2026-16565 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.9 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 5.0.9 5.0.9 2026-08-03 ✓ corregido en la última versión
CVE-2026-16564 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.9 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 5.0.9 5.0.9 2026-08-03 ✓ corregido en la última versión
CVE-2026-66699 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.11 Falta de control de autorización Media 5,3 < 5.0.11 5.0.11 2026-07-29 ✓ corregido en la última versión
+ 20 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57706 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.7 Alta 7,1 < 5.0.7 5.0.7 2026-07-10 ✓ corregido en la última versión
CVE-2026-11783 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.0.5 5.0.5 2026-06-26 ✓ corregido en la última versión
CVE-2026-11987 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.5 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 5.0.5 5.0.5 2026-06-26 ✓ corregido en la última versión
CVE-2026-10023 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.4 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 5.0.4 5.0.4 2026-06-17 ✓ corregido en la última versión
CVE-2026-49780 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 5.0.3 Asignación incorrecta de privilegios Alta 8,8 < 5.0.3 5.0.3 2026-06-03 ✓ corregido en la última versión
CVE-2026-3504 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.3.2 Exposición de información sensible a un actor no autorizado Media 5,3 < 4.3.2 4.3.2 2026-05-01 ✓ corregido en la última versión
CVE-2026-24359 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.2.5 Elusión de autenticación mediante una ruta o canal alternativo Alta 8,8 < 4.2.5 4.2.5 2026-03-16 ✓ corregido en la última versión
CVE-2025-14977 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.2.5 Control de acceso incorrecto Alta 8,1 < 4.2.5 4.2.5 2026-01-19 ✓ corregido en la última versión
CVE-2025-53425 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 4.1.4 Asignación incorrecta de privilegios Alta 7,2 < 4.1.4 4.1.4 2025-09-20 ✓ corregido en la última versión
CVE-2021-4342 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.2.1 Desconocido < 3.2.1 3.2.1 2023-06-07 ✓ corregido en la última versión
CVE-2023-34382 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.20 Deserialización de datos no confiables Media 4,4 < 3.7.20 3.7.20 2023-06-07 ✓ corregido en la última versión
CVE-2023-26525 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.13 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,1 < 3.7.13 3.7.13 2023-03-02 ✓ corregido en la última versión
CVE-2022-3915 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.7.6 3.7.6 2022-11-21 ✓ corregido en la última versión
CVE-2022-3194 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.6.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.6.6 3.6.6 2022-09-13 ✓ corregido en la última versión
Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.2.1 Desconocido < 3.2.1 3.2.1 2021-03-01 ✓ corregido en la última versión
Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.0.9 Desconocido < 3.0.9 3.0.9 2020-09-16 ✓ corregido en la última versión
CVE-2020-36748 Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.0.9 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.0.9 3.0.9 2020-09-16 ✓ corregido en la última versión
Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.2.1 Desconocido < 3.2.1 3.2.1 ✓ corregido en la última versión
CVE-2020-36707, CVE-2021-4417, CVE-2020-36752, CVE-2020-36757, CVE-2020-36756, CVE-2020-36761, CVE-2020-36760, CVE-2020-36760 Multiple Plugins/Themes - Cross-Site Request Forgery (CSRF) Desconocido < 3.0.9 3.0.9 ✓ corregido en la última versión
CVE-2021-4414, CVE-2021-4425 Multiple Plugins - CSRF Nonce Bypasses Desconocido < 3.2.1 3.2.1 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Dokan Lite actualizado — 5.0.12 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.