Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bhaveshkumar Parmar

#41572de 56,334
7CVSS total
Vulnerabilidades · 2
Baixa
1
Média
1
PT-2026-84634
4.3
2026-09-02
WordPress · Wc-Vendors · CVE-2026-81427
**Nome do Software Vulnerável e Versões Afetadas** WC Vendors versões anteriores a 2.7.2.1 **Description** Existe um problema onde o plugin não verifica se o fornecedor que envia uma alteração de status de envio de pedido no front-end é o proprietário real do pedido referenciado. Isso permite que qualquer fornecedor autenticado marque pedidos de outros fornecedores como enviados, crie notas de pedido falsamente atribuídas a outro fornecedor e dispare e-mails de notificação de envio para os clientes. **Recommendations** Atualize o WC Vendors para a versão 2.7.2.1 ou posterior.
PT-2026-79303
2.7
2026-08-21
WordPress · Dokan · CVE-2026-16577
**Nome do Software Vulnerável e Versões Afetadas** Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin versões anteriores a 5.0.14 **Descrição** O plugin não valida o valor do pagamento fornecido pelo cliente em relação ao saldo devedor real do vendedor ao registrar um pagamento de retirada reversa. Isso permite que um vendedor credite seu livro razão de retirada reversa com um valor arbitrário, eliminando sua dívida de comissão real sem efetuar o pagamento. **Recomendações** Atualize o plugin para a versão 5.0.14 ou posterior.