SEPTEMBER 19, 2026
Live Feed
Back to database
Case File

CVE-2026-16576

HIGH · CVSS 7.2 EPSS 0.26%

Source: NVD + CISA KEV + EPSS · Published 2026-08-21 · Last synced 2026-09-18

CyberRota Analysis

AI-Generated

The Dokan: AI Powered WooCommerce Multivendor Marketplace Solution plugin for WordPress versions prior to 5.0.14 has a vulnerability that improperly checks user capabilities on certain admin REST API routes. This flaw allows users with WooCommerce management capabilities, such as Shop Managers, to install and activate any arbitrary version of the plugin, potentially leading to unauthorized modifications or malicious code execution. WordPress site administrators using this plugin should prioritize updating to version 5.0.14 or later to mitigate this risk.

CVE
CVE-2026-16576
Severity
HIGH
CVSS
7.2
EPSS
0.26%
WordPress

Original NVD Description

The Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin before 5.0.14 does not correctly check user capabilities on some of its admin REST API routes, checking only for a WooCommerce management capability instead of the Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin before 5.0.14-installation capability, allowing users such as Shop Managers to install and activate arbitrary Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin before 5.0.14 from WordPress.org.