CVE

Vulnerabilidad en BEAR para WordPress (CVE-2023-4938)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2023
Última modificación:
07/11/2023

Descripción

BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que falta una verificación de capacidad en la función woobe_bulk Operations_apply_default_combination. Esto hace posible que atacantes autenticados (suscriptor o superior) manipulen productos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pluginus:bear_-_woocommerce_bulk_editor_and_products_manager_professional:*:*:*:*:*:wordpress:*:* 1.1.3.3 (incluyendo)