Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Dokan Pro (versiones hasta 5.0.2) que permite la inyección de objetos PHP. Este fallo puede ser explotado por usuarios autenticados con rol de suscriptor o superior, comprometiendo la seguridad del sitio.