Extension WordPress

Vulnérabilités Dokan Pro

Cette page rassemble les failles publiées pour Dokan Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
2Critiques
8Avec correctif
10,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Dokan Pro

8 fiches

CVE-2026-12224 Élevée · 8,8
Dokan Pro

Dokan Pro <= 5.0.4 – Authenticated (Vendor+) Privilege Escalation via update_capabilities REST Endpoint

The Dokan Pro plugin for WordPress is vulnerable to privilege escalation via update_capabilities REST Endpoint in all versions up to, and including, 5.0.4. This is due to the `update_capabilities()` REST handler accepting arbitrary capability strings from the request…

Versions affectées

*-5.0.4

Correctif

5.0.5

Publication

30/06/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités