PT-2026-79303 · WordPress · Dokan
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin versões anteriores a 5.0.14
Descrição
O plugin não valida o valor do pagamento fornecido pelo cliente em relação ao saldo devedor real do vendedor ao registrar um pagamento de retirada reversa. Isso permite que um vendedor credite seu livro razão de retirada reversa com um valor arbitrário, eliminando sua dívida de comissão real sem efetuar o pagamento.
Recomendações
Atualize o plugin para a versão 5.0.14 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokan