Custom role Broken Access Control in Dokan <= 5.0.10 versions.
Project Subscriptions
No data.
Advisories
No advisories yet.
Fixes
Solution
Update the WordPress Dokan Plugin to the latest available version (at least 5.0.11).
Workaround
No workaround given by the vendor.
References
History
Thu, 06 Aug 2026 16:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Dokan
Dokan dokan Wordpress Wordpress wordpress |
|
| Vendors & Products |
Dokan
Dokan dokan Wordpress Wordpress wordpress |
Thu, 06 Aug 2026 14:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Custom role Broken Access Control in Dokan <= 5.0.10 versions. | |
| Title | WordPress Dokan plugin <= 5.0.10 - Broken Access Control vulnerability | |
| Weaknesses | CWE-862 | |
| References |
| |
| Metrics |
cvssV3_1
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-08-06T14:28:04.864Z
Reserved: 2026-07-27T14:01:09.905Z
Link: CVE-2026-66699
No data.
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-06T16:30:04Z
Weaknesses