PT-2026-52192 · WordPress · Dokan Pro

CVE-2026-12079

·

Publicado

2026-06-25

·

Atualizado

2026-06-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dokan Pro versões anteriores a 5.0.5
Description O plugin Dokan Pro para WordPress contém uma falha de SQL Injection baseada em tempo. Isso ocorre porque o software não escapa adequadamente a entrada fornecida pelo usuário ou não prepara corretamente a consulta SQL. Atacantes autenticados com nível de acesso de Assinante (Subscriber) ou superior podem explorar isso adicionando consultas SQL maliciosas através do parâmetro orderby para extrair informações sensíveis do banco de dados.
Recommendations Atualize o Dokan Pro para uma versão posterior à 5.0.4. Como medida de mitigação temporária, restrinja o acesso ao parâmetro orderby para usuários com permissões de Assinante.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12079

Produtos afetados

Dokan Pro