Ad

CVE-2026-16565

MEDIUM CVSS 3.1: 4,3 EPSS 0.13%
Обновлено 3 августа 2026
WordPress
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 5.0.9
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Dokan: WooCommerce Multivendor Marketplace Solution на основе искусственного интеллекта WordPress до версии 5.0.9 не проверяет право собственности на продукт на своих конечных точках записи REST атрибутов продукта, что позволяет пользователям с учетной записью поставщика Dokan изменять атрибуты продукта и атрибуты по умолчанию для продуктов любого другого поставщика на рынке.

Показать оригинальное описание (EN)

The Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin before 5.0.9 does not verify product ownership on its product-attribute REST write endpoints, allowing users with a Dokan vendor account to modify the product attributes and default attributes of any other vendor's products on the marketplace.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1