PT-2026-52192 · WordPress · Dokan Pro
CVE-2026-12079
·
Publicado
2026-06-25
·
Atualizado
2026-06-26
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dokan Pro versões anteriores a 5.0.5
Description
O plugin Dokan Pro para WordPress contém uma falha de SQL Injection baseada em tempo. Isso ocorre porque o software não escapa adequadamente a entrada fornecida pelo usuário ou não prepara corretamente a consulta SQL. Atacantes autenticados com nível de acesso de Assinante (Subscriber) ou superior podem explorar isso adicionando consultas SQL maliciosas através do parâmetro
orderby para extrair informações sensíveis do banco de dados.Recommendations
Atualize o Dokan Pro para uma versão posterior à 5.0.4.
Como medida de mitigação temporária, restrinja o acesso ao parâmetro
orderby para usuários com permissões de Assinante.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokan Pro