Extension WordPress

Vulnérabilités BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net, page 2

Cette page rassemble les failles publiées pour BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net, leurs plages de versions affectées et les correctifs signalés dans la base locale.

24Vulnérabilités
0Critiques
24Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

24 fiches

CVE-2023-4940 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Cross-Site Request Forgery to Product Manipulation

The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the woobe_bulkoperations_swap function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4943 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Missing Authorization to Product Manipulation

The BEAR for WordPress is vulnerable to Missing Authorization in versions up to, and including, 1.1.3.3. This is due to a missing capability check on the woobe_bulkoperations_visibility function. This makes it possible for authenticated attackers (subscriber or higher)…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-4942 Moyenne · 4,3
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.3 – Cross-Site Request Forgery to Product Manipulation

The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the woobe_bulkoperations_visibility function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.1.3.3

Correctif

1.1.4

Publication

25/09/2023

CVE-2023-33314 Moyenne · 6,5
BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

BEAR <= 1.1.3.1 – Cross-Site Request Forgery via Multiple Functions

The BEAR plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.1. This is due to missing or incorrect nonce validation on the woobe_create_new_product, woobe_duplicate_products, and woobe_delete_products functions. This makes it possible…

Versions affectées

*-1.1.3.1

Correctif

1.1.3.2

Publication

22/05/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités