BEAR – Bulk Editor for WooCommerce Professional. AI assistant on board (MCP Server)
woo-bulk-editor · eklenti
BEAR – Bulk Editor for WooCommerce Professional. AI assistant on board (MCP Server) için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
23 bilinen açık
14 kayıt giriş yapmadan sömürülebilir · son kayıt 29 Haz 2026
wordpress.org'da yayında · son sürüm 1.2.4 · son güncelleme 1 Eki 2026 · 30 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.8
CVE-2024-31430kimlik doğrulamasız · tıklama gerekir
Cross-Site Request Forgery (CSRF) vulnerability in realmag777 BEAR and WOLF WordPress plugins
- Yüksek 8.8
CVE-2023-4920kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting
- Yüksek 8.8
CVE-2023-33314kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.1
WordPress BEAR Plugin <= 1.1.3.1 is vulnerable to Cross Site Request Forgery (CSRF)
- Yüksek 7.6
CVE-2026-45213yüksek yetki≤ 1.1.7.1
WordPress BEAR plugin <= 1.1.7.1 - SQL Injection vulnerability
- Yüksek 7.1
CVE-2026-57320kimlik doğrulamasız · tıklama gerekir≤ 1.1.8
WordPress BEAR plugin <= 1.1.8 - Cross Site Scripting (XSS) vulnerability
- Orta 6.5
CVE-2026-1672kimlik doğrulamasız · tıklama gerekir≤ 1.1.5
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.5 - Cross-Site Request Forgery to Product Data Modification
- Orta 6.5
CVE-2024-24835giriş gerekir≤ 1.1.4
WordPress BEAR plugin <= 1.1.4 - Broken Access Control vulnerability
- Orta 6.1
CVE-2024-30200kimlik doğrulamasız · tıklama gerekir≤ 1.1.4.2
WordPress BEAR plugin <= 1.1.4.2 - Reflected Cross Site Scripting (XSS) vulnerability
- Orta 5.3
CVE-2024-30463giriş gerekir≤ 1.1.4.3
WordPress BEAR plugin <= 1.1.4.3 - Broken Access Control vulnerability
- Orta 4.8
CVE-2025-26775yüksek yetki≤ 1.1.4.4
WordPress BEAR Plugin <= 1.1.4.4 - Cross Site Scripting (XSS) vulnerability
- Orta 4.8
CVE-2024-24834yüksek yetki≤ 1.1.4
WordPress BEAR Plugin <= 1.1.4 is vulnerable to Cross Site Scripting (XSS)
- Orta 4.3
CVE-2026-27415kimlik doğrulamasız · tıklama gerekir≤ 1.1.5
WordPress BEAR plugin <= 1.1.5 - Cross Site Request Forgery (CSRF) vulnerability
- Orta 4.3
CVE-2026-1673kimlik doğrulamasız · tıklama gerekir≤ 1.1.5
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.5 - Cross-Site Request Forgery to Taxonomy Term Deletion
- Orta 4.3
CVE-2023-4926kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Deletion
- Orta 4.3
CVE-2023-4923kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Deletion
- Orta 4.3
CVE-2023-4942kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation
- Orta 4.3
CVE-2023-4940kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation
- Orta 4.3
CVE-2023-4937kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation
- Orta 4.3
CVE-2023-4935kimlik doğrulamasız · tıklama gerekir≤ 1.1.3.3
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Profile Creation
- Orta 4.3
CVE-2023-4941abone+≤ 1.1.3.3
BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation
- Orta 4.3
CVE-2023-4924abone+≤ 1.1.3.3
BEAR <= 1.1.3.3 - Missing Authorization to Product Deletion
- Orta 4.3
CVE-2023-4943abone+≤ 1.1.3.3
BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation
- Orta 4.3
CVE-2023-4938abone+≤ 1.1.3.3
BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).