Wedevs

Dokan

5 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.26%
  • Veröffentlicht 16.01.2024 16:15:09
  • Zuletzt bearbeitet 02.06.2025 16:15:23

The Dokan WordPress plugin before 3.6.4 allows vendors to inject arbitrary javascript in product reviews, which may allow them to run stored XSS attacks against other users like site administrators.

  • EPSS 0.13%
  • Veröffentlicht 20.12.2023 18:15:11
  • Zuletzt bearbeitet 21.11.2024 07:51:40

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in weDevs Dokan – Best WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy.This issue affects Dokan – Best WooCommerce Mul...

  • EPSS 0.15%
  • Veröffentlicht 19.12.2023 20:15:07
  • Zuletzt bearbeitet 21.11.2024 08:07:08

Deserialization of Untrusted Data vulnerability in weDevs Dokan – Best WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy.This issue affects Dokan – Best WooCommerce Multivendor Marketplace Solution – Build Your Own Amaz...

Exploit
  • EPSS 0.09%
  • Veröffentlicht 01.07.2023 06:15:09
  • Zuletzt bearbeitet 21.11.2024 05:30:13

The Dokan plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.0.8. This is due to missing or incorrect nonce validation on the handle_order_export() function. This makes it possible for unauthenticated...

Exploit
  • EPSS 3.69%
  • Veröffentlicht 12.12.2022 18:15:11
  • Zuletzt bearbeitet 22.04.2025 15:16:00

The Dokan WordPress plugin before 3.7.6 does not properly sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by unauthenticated users