WordPress Plugin Vulnerabilities

BEAR - Bulk Editor and Products Manager Professional for WooCommerce < 1.2.2 - Meta Field Configuration Update via CSRF

Description

The plugin does not verify a CSRF nonce before saving its meta field configuration, allowing an attacker to overwrite that configuration by tricking a logged-in administrator into visiting a crafted page.

Proof of Concept

Affects Plugins

Fixed in 1.2.2

References

Classification

Miscellaneous

Original Researcher
Ali Mousavi
Submitter
Ali Mousavi
Submitter twitter
Verified
Yes

Timeline

Publicly Published
2026-09-10 (about 2 days ago)
Added
2026-09-10 (about 1 day ago)
Last Updated
2026-09-10 (about 1 day ago)

Other