Extension WordPress

Vulnérabilités BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

Cette page rassemble les failles publiées pour BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net, leurs plages de versions affectées et les correctifs signalés dans la base locale.

24Vulnérabilités
0Critiques
24Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

24 fiches

CVE-2026-57320 Élevée · 7,2
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.8 – Unauthenticated Stored Cross-Site Scripting

The BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.1.8 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-1.1.8

Correctif

1.1.9

Publication

29/06/2026

CVE-2026-27415 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.5 – Cross-Site Request Forgery

The BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.5. This is due to missing or incorrect nonce validation…

Versions affectées

*-1.1.5

Correctif

1.1.6

Publication

07/05/2026

CVE-2026-1672 Moyenne · 6,5
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.5 – Cross-Site Request Forgery to Product Data Modification

The BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.1.5. This is due to missing nonce validation on…

Versions affectées

*-1.1.5

Correctif

1.1.6

Publication

07/04/2026

CVE-2026-1673 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.5 – Cross-Site Request Forgery to Taxonomy Term Deletion

The BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.1.5. This is due to missing nonce validation on…

Versions affectées

*-1.1.5

Correctif

1.1.6

Publication

07/04/2026

CVE-2026-45213 Moyenne · 4,9
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.7.1 – Authenticated (Shop manager+) SQL Injection

The BEAR plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 1.1.7.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes…

Versions affectées

*-1.1.7.1

Correctif

1.1.8

Publication

30/03/2026

CVE-2025-26775 Moyenne · 5,5
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.4.4 – Authenticated (Administrator+) Stored Cross-Site Scripting

The BEAR plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.1.4.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and above,…

Versions affectées

*-1.1.4.4

Correctif

1.1.4.5

Publication

14/02/2025

CVE-2024-31430 Informationnelle
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.4.1 & WOLF <= 1.0.8.1 – Cross-Site Request Forgery to Notice Dismissal

Multiple plugins and/or themes for WordPress are vulnerable to Cross-Site Request Forgery in various versions. This is due to missing or incorrect nonce validation on the admin_init() hook. This makes it possible for unauthenticated attackers to dismiss notices…

Versions affectées

*-1.1.4.1

Correctif

1.1.4.2

Publication

10/04/2024

CVE-2024-30463 Moyenne · 5,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.4.3 – Missing Authorization

The BEAR plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the woobe_update_page_field() function in versions up to, and including, 1.1.4.3. This makes it possible for unauthenticated attackers to update…

Versions affectées

*-1.1.4.3

Correctif

1.1.4.4

Publication

28/03/2024

CVE-2024-30200 Moyenne · 6,1
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.4.2 – Reflected Cross-Site Scripting

The BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 1.1.4.2 due to insufficient input sanitization and output escaping.…

Versions affectées

*-1.1.4.2

Correctif

1.1.4.3

Publication

26/03/2024

CVE-2024-24834 Moyenne · 5,5
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.4 – Authenticated (Shop manager+) Stored Cross-Site Scripting via Plugin Options

The BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net plugin for WordPress is vulnerable to Stored Cross-Site Scripting via plugin options in all versions up to, and including, 1.1.4 due to insufficient input sanitization…

Versions affectées

*-1.1.4

Correctif

1.1.4.1

Publication

02/02/2024

CVE-2024-24835 Moyenne · 5,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.4 – Missing Authorization via Several Functions

The BEAR plugin for WordPress is vulnerable to unauthorized access due to missing capability checks on several functions in the /ext/history/history.php file in versions up to, and including, 1.1.4. This makes it possible for authenticated attackers, with subscriber-level…

Versions affectées

*-1.1.4

Correctif

1.1.4.1

Publication

02/02/2024

CVE-2023-4938 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Missing Authorization to Product Manipulation

The BEAR for WordPress is vulnerable to Missing Authorization in versions up to, and including, 1.1.3.3. This is due to a missing capability check on the woobe_bulkoperations_apply_default_combination function. This makes it possible for authenticated attackers (subscriber or higher)…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4935 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Cross-Site Request Forgery to Profile Deletion

The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the delete_profile function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4941 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Missing Authorization to Product Manipulation

The BEAR for WordPress is vulnerable to Missing Authorization in versions up to, and including, 1.1.3.3. This is due to a missing capability check on the woobe_bulkoperations_swap function. This makes it possible for authenticated attackers (subscriber or higher)…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4926 Moyenne · 5,4
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Cross-Site Request Forgery to Product Deletion

The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the woobe_bulk_delete_products function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4924 Moyenne · 5,4
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Missing Authorization to Product Deletion

The BEAR for WordPress is vulnerable to Missing Authorization in versions up to, and including, 1.1.3.3. This is due to missing capability checks on the woobe_bulkoperations_delete function. This makes it possible for authenticated attackers, with subscriber access or…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4923 Moyenne · 5,4
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Cross-Site Request Forgery to Product Deletion

The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the woobe_bulkoperations_delete function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4935 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Cross-Site Request Forgery to Profile Creation

The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the create_profile function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4920 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Cross-Site Request Forgery to Stored Cross-Site Scripting

The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the woobe_save_options function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4937 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Cross-Site Request Forgery to Product Manipulation

The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the woobe_bulkoperations_apply_default_combination function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités