Elementor CSRF-ի թերությունը թույլ է տալիս հարձակվողներին գրավել կայքերը ադմինիստրատորի սեղմումներից հետո, որը ստեղծել է հղումը

Elementor CSRF-ի թերությունը թույլ է տալիս հարձակվողներին գրավել կայքերը ադմինիստրատորի սեղմումներից հետո, որը ստեղծել է հղումը

The Hacker News · սպտ 26, 2026

Վերադառնալ նորություններ
Elementor CSRF-ի թերությունը թույլ է տալիս հարձակվողներին գրավել կայքերը ադմինիստրատորի սեղմումներից հետո, որը ստեղծել է հղումը
Անվտանգություն սեպտեմբեր 26, 2026

Մանրամասներ են ի հայտ եկել Elementor Website Builder WordPress հավելվածի անվտանգության բարձր թերության մասին, որը կարող է շահագործվել չհաստատված հարձակվողի կողմից՝ ստեղծելու նենգ ադմինիստրատորի հաշիվներ և վերահսկել կայքը: Կայքի հարցումների կեղծման (CSRF) խոցելիությունը, որին դեռ պետք է հատկացվի CVE նույնացուցիչ, CVSS գնահատականը կազմում է 8,8՝ 10,0-ից: Դա ազդում է միայն տարբերակների վրա

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։