Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hackthesoul

#44780de 56,335
6.4CVSS total
Vulnerabilidades · 1
PT-2026-53051
6.4
2026-06-26
WordPress · Dokan · CVE-2026-11783
**Nome do Software Vulnerável e Versões Afetadas** Dokan: AI Powered WooCommerce Multivendor Marketplace Solution versões anteriores a 5.0.5 **Descrição** Ocorre Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso customizado ou superior podem injetar scripts web arbitrários em páginas. Esses scripts são executados quando um usuário acessa a página afetada, pois o widget de busca da loja insere um HTML de resposta AJAX não escapado no Document Object Model (DOM) usando o método `.html()` do jQuery. A carga maliciosa é entregue aos visitantes do site, incluindo usuários não autenticados, por meio do SKU do produto. **Recomendações** Atualize o Dokan: AI Powered WooCommerce Multivendor Marketplace Solution para a versão 5.0.5 ou posterior.