PT-2026-79303 · WordPress · Dokan

·

CVE-2026-16577

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin versões anteriores a 5.0.14
Descrição O plugin não valida o valor do pagamento fornecido pelo cliente em relação ao saldo devedor real do vendedor ao registrar um pagamento de retirada reversa. Isso permite que um vendedor credite seu livro razão de retirada reversa com um valor arbitrário, eliminando sua dívida de comissão real sem efetuar o pagamento.
Recomendações Atualize o plugin para a versão 5.0.14 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16577

Produtos afetados

Dokan