Ad

CVE-2026-16575

MEDIUM CVSS 3.1: 5,3 EPSS 0.21%
Обновлено 26 августа 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 5.0.14
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Dokan: AI Powered WooCommerce Multivendor Marketplace WordPress до версии 5.0.14 не ограничивает доступ к конфигурации комиссий для каждого поставщика, возвращаемой одной из его неаутентифицированных конечных точек REST магазина, позволяя любому неаутентифицированному пользователю раскрывать тип комиссии поставщика и, если настроена комиссия на основе категории, ставки комиссии для каждой категории и по умолчанию.

Показать оригинальное описание (EN)

The Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin before 5.0.14 does not restrict access to per-vendor commission configuration returned by one of its unauthenticated store REST endpoints, allowing any unauthenticated user to disclose a vendor's commission type and, when category-based commission is configured, the per-category and default commission rates.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1