İçeriğe atla
Noroxi

BEAR – Bulk Editor for WooCommerce Professional. AI assistant on board (MCP Server)

woo-bulk-editor · eklenti

BEAR – Bulk Editor for WooCommerce Professional. AI assistant on board (MCP Server) için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

23 bilinen açık

14 kayıt giriş yapmadan sömürülebilir · son kayıt 29 Haz 2026

wordpress.org'da yayında · son sürüm 1.2.4 · son güncelleme 1 Eki 2026 · 30 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2024-31430kimlik doğrulamasız · tıklama gerekir

    Cross-Site Request Forgery (CSRF) vulnerability in realmag777 BEAR and WOLF WordPress plugins

    Yüksek 8.8
  • CVE-2023-4920kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

    Yüksek 8.8
  • CVE-2023-33314kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.1

    WordPress BEAR Plugin <= 1.1.3.1 is vulnerable to Cross Site Request Forgery (CSRF)

    Yüksek 8.8
  • CVE-2026-45213yüksek yetki≤ 1.1.7.1

    WordPress BEAR plugin <= 1.1.7.1 - SQL Injection vulnerability

    Yüksek 7.6
  • CVE-2026-57320kimlik doğrulamasız · tıklama gerekir≤ 1.1.8

    WordPress BEAR plugin <= 1.1.8 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2026-1672kimlik doğrulamasız · tıklama gerekir≤ 1.1.5

    BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.5 - Cross-Site Request Forgery to Product Data Modification

    Orta 6.5
  • CVE-2024-24835giriş gerekir≤ 1.1.4

    WordPress BEAR plugin <= 1.1.4 - Broken Access Control vulnerability

    Orta 6.5
  • CVE-2024-30200kimlik doğrulamasız · tıklama gerekir≤ 1.1.4.2

    WordPress BEAR plugin <= 1.1.4.2 - Reflected Cross Site Scripting (XSS) vulnerability

    Orta 6.1
  • CVE-2024-30463giriş gerekir≤ 1.1.4.3

    WordPress BEAR plugin <= 1.1.4.3 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2025-26775yüksek yetki≤ 1.1.4.4

    WordPress BEAR Plugin <= 1.1.4.4 - Cross Site Scripting (XSS) vulnerability

    Orta 4.8
  • CVE-2024-24834yüksek yetki≤ 1.1.4

    WordPress BEAR Plugin <= 1.1.4 is vulnerable to Cross Site Scripting (XSS)

    Orta 4.8
  • CVE-2026-27415kimlik doğrulamasız · tıklama gerekir≤ 1.1.5

    WordPress BEAR plugin <= 1.1.5 - Cross Site Request Forgery (CSRF) vulnerability

    Orta 4.3
  • CVE-2026-1673kimlik doğrulamasız · tıklama gerekir≤ 1.1.5

    BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.5 - Cross-Site Request Forgery to Taxonomy Term Deletion

    Orta 4.3
  • CVE-2023-4926kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Deletion

    Orta 4.3
  • CVE-2023-4923kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Deletion

    Orta 4.3
  • CVE-2023-4942kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation

    Orta 4.3
  • CVE-2023-4940kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation

    Orta 4.3
  • CVE-2023-4937kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation

    Orta 4.3
  • CVE-2023-4935kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Profile Creation

    Orta 4.3
  • CVE-2023-4941abone+≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation

    Orta 4.3
  • CVE-2023-4924abone+≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Missing Authorization to Product Deletion

    Orta 4.3
  • CVE-2023-4943abone+≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation

    Orta 4.3
  • CVE-2023-4938abone+≤ 1.1.3.3

    BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön