प्लेटफ़ॉर्म
wordpress
घटक
woo-bulk-editor
में ठीक किया गया
1.1.6
1.1.6
BEAR – WooCommerce के लिए बल्क एडिटर और प्रोडक्ट्स मैनेजर प्रोफेशनल प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। इस भेद्यता के कारण, हमलावर बिना प्रमाणीकरण के WooCommerce उत्पाद डेटा को अपडेट कर सकते हैं, जैसे कि कीमतें और विवरण। यह भेद्यता प्लगइन के संस्करण 1.1.5 और उससे पहले के संस्करणों को प्रभावित करती है। प्लगइन को संस्करण 1.1.6 में अपडेट करके इस समस्या का समाधान किया जा सकता है।
यह CSRF भेद्यता हमलावरों को WooCommerce उत्पाद डेटा को अनधिकृत रूप से संशोधित करने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण लिंक के माध्यम से साइट प्रशासक या दुकान प्रबंधक को धोखा देकर उत्पाद की कीमतों, विवरणों और अन्य महत्वपूर्ण क्षेत्रों को बदल सकते हैं। इससे वेबसाइट की कार्यक्षमता में व्यवधान, गलत जानकारी का प्रसार और संभावित रूप से वित्तीय नुकसान हो सकता है। चूंकि यह भेद्यता WooCommerce प्लगइन में है, इसलिए इसका प्रभाव व्यापक हो सकता है, खासकर उन वेबसाइटों पर जहां प्लगइन का उपयोग उत्पादों को प्रबंधित करने के लिए किया जाता है।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और इसका शोषण करने के लिए सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं। CISA ने अभी तक इस भेद्यता को KEV में शामिल नहीं किया है, लेकिन भेद्यता की गंभीरता को देखते हुए, भविष्य में इसे शामिल किया जा सकता है। हमलावरों द्वारा सक्रिय रूप से इसका शोषण किए जाने की संभावना मध्यम है, खासकर उन वेबसाइटों पर जहां प्लगइन का उपयोग किया जाता है और सुरक्षा उपाय लागू नहीं किए गए हैं।
WordPress websites utilizing the BEAR – Bulk Editor and Products Manager Professional for WooCommerce plugin, particularly those with multiple administrators or shop managers, are at significant risk. Shared hosting environments where multiple websites share the same server resources are also potentially vulnerable if one site is running an outdated version of the plugin.
• wordpress / composer / npm:
wp plugin list | grep Pluginus.Net• wordpress / composer / npm:
wp plugin update BEAR --all• wordpress / composer / npm:
grep -r 'woobe_redraw_table_row()' /var/www/html/wp-content/plugins/bear-bulk-editor/disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (0% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, प्लगइन को तुरंत संस्करण 1.1.6 में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके CSRF टोकन सत्यापन को लागू करने पर विचार करें। इसके अतिरिक्त, साइट प्रशासकों को संदिग्ध लिंक पर क्लिक करने से बचना चाहिए और नियमित रूप से वेबसाइट की सुरक्षा जांच करनी चाहिए। प्लगइन के लिए गैर-मानक कॉन्फ़िगरेशन को हटाना भी एक निवारक उपाय हो सकता है। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, प्लगइन के सभी कार्यों का परीक्षण करें।
1.1.6 संस्करण में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-1672 BEAR – WooCommerce के लिए बल्क एडिटर और प्रोडक्ट्स मैनेजर प्रोफेशनल प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है, जो हमलावरों को उत्पाद डेटा को अपडेट करने की अनुमति देती है।
यदि आप BEAR प्लगइन के संस्करण 1.1.5 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
प्लगइन को संस्करण 1.1.6 में अपडेट करें। यदि अपडेट संभव नहीं है, तो WAF का उपयोग करें या CSRF टोकन सत्यापन लागू करें।
यह भेद्यता सार्वजनिक रूप से ज्ञात है और शोषण के लिए PoC मौजूद हो सकते हैं, इसलिए सक्रिय शोषण की संभावना है।
Pluginus.Net की वेबसाइट पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।