CVE-2026-84023

CVE-2026-84023: BEAR - Bulk Editor and Products Manager Professional for WooCommerce < 1.2.2 - Taxonomy Term Modification via CSRF

Vendor Unknown
Product BEAR
Published September 12, 2026
Last update September 12, 2026

CVSS base score

What the vulnerability does

01Description

The BEAR WordPress plugin before 1.2.2 does not verify a CSRF nonce or check user capabilities before updating taxonomy terms, allowing an attacker to modify arbitrary terms by tricking a logged-in privileged user into visiting a crafted page.

Key dates

02Disclosure timeline

September 12, 2026 CVE published
September 12, 2026 Record updated