CyberRota Analysis
AI-GeneratedThe Dokan: AI Powered WooCommerce Multivendor Marketplace Solution plugin for WordPress versions prior to 5.0.14 has a vulnerability that improperly checks user capabilities on certain admin REST API routes. This flaw allows users with WooCommerce management capabilities, such as Shop Managers, to install and activate any arbitrary version of the plugin, potentially leading to unauthorized modifications or malicious code execution. WordPress site administrators using this plugin should prioritize updating to version 5.0.14 or later to mitigate this risk.
Original NVD Description
The Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin before 5.0.14 does not correctly check user capabilities on some of its admin REST API routes, checking only for a WooCommerce management capability instead of the Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin before 5.0.14-installation capability, allowing users such as Shop Managers to install and activate arbitrary Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress plugin before 5.0.14 from WordPress.org.