WordPress Plugin Vulnerabilities

BEAR - Bulk Editor and Products Manager Professional for WooCommerce < 1.2.2 - Taxonomy Term Modification via CSRF

Description

The plugin does not verify a CSRF nonce or check user capabilities before updating taxonomy terms, allowing an attacker to modify arbitrary terms by tricking a logged-in privileged user into visiting a crafted page.

Proof of Concept

Affects Plugins

Fixed in 1.2.2

References

Classification

Miscellaneous

Original Researcher
Ali Mousavi
Submitter
Ali Mousavi
Submitter twitter
Verified
Yes

Timeline

Publicly Published
2026-09-10 (about 2 days ago)
Added
2026-09-10 (about 1 day ago)
Last Updated
2026-09-10 (about 1 day ago)

Other