Set Bulk Post Categories <= 1.1 - Cross-Site Request Forgery to Bulk Post Category Update
mediumThe Set Bulk Post Categories plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.1. This is due to missing nonce validation on the bulk category update functionality. This makes it possible for unauthenticated attackers to modify post categories in bulk via a forged...
- CVSS:
- 4.3
- Affected:
- up to 1.1
- Fix:
- No patched version reported
- Disclosed:
- Jan 23, 2026