PT-2026-69175 · WordPress · Dokan
CVE-2026-16574
·
Publicado
2026-08-08
·
Atualizado
2026-08-11
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin versões anteriores a 5.0.11
Descrição
O plugin não verifica se um produto para download pertence ao vendedor solicitante ao conceder permissões de download por meio de um endpoint REST de pedido. Isso permite que um vendedor autenticado conceda a seus próprios clientes acesso gratuito a arquivos pagos para download pertencentes a outros vendedores.
Recomendações
Atualize o plugin para a versão 5.0.11 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokan