Elementor CSRF-ի թերությունը թույլ է տալիս հարձակվողներին գրավել կայքերը ադմինիստրատորի սեղմումներից հետո, որը ստեղծել է հղումը
The Hacker News · սպտ 26, 2026
Մանրամասներ են ի հայտ եկել Elementor Website Builder WordPress հավելվածի անվտանգության բարձր թերության մասին, որը կարող է շահագործվել չհաստատված հարձակվողի կողմից՝ ստեղծելու նենգ ադմինիստրատորի հաշիվներ և վերահսկել կայքը: Կայքի հարցումների կեղծման (CSRF) խոցելիությունը, որին դեռ պետք է հատկացվի CVE նույնացուցիչ, CVSS գնահատականը կազմում է 8,8՝ 10,0-ից: Դա ազդում է միայն տարբերակների վրա
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։