Уразливість CSRF у плагіні BEAR – Bulk Editor and Products Manager Professional для WooCommerce

Плагін BEAR для WooCommerce має уразливість CSRF, що дозволяє змінювати дані продуктів. Рекомендується оновлення та підвищення безпеки.
CVE-2026-1672CVSS 6.5Web

Уразливість CSRF у плагіні BEAR – Bulk Editor and Products Manager Professional для WooCommerce

Плагін BEAR для WooCommerce має уразливість CSRF, що дозволяє змінювати дані продуктів. Рекомендується оновлення та підвищення безпеки.

CVSS
6.5 MEDIUM
EPSS
7.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін BEAR – Bulk Editor and Products Manager Professional для WooCommerce має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.1.5 включно через відсутність перевірки nonce у функції woobe_redraw_table_row(). Це дозволяє неавторизованим зловмисникам змінювати дані продуктів WooCommerce, якщо вони переконають адміністратора або менеджера магазину виконати шкідливу дію.

Бізнес-вплив

Уразливість може призвести до несанкціонованого оновлення інформації про товари, включно з цінами та описами, що може вплинути на довіру клієнтів і фінансові показники бізнесу. Власники інфраструктури повинні враховувати ризик компрометації даних продуктів через соціальну інженерію та забезпечити відповідний захист.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, впровадити додаткові механізми перевірки запитів, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо фішингових атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки