Ошибка Elementor CSRF позволяет злоумышленникам захватывать сайты после того, как администратор нажимает созданную ссылку

Ошибка Elementor CSRF позволяет злоумышленникам захватывать сайты после того, как администратор нажимает созданную ссылку

The Hacker News · сен 26, 2026

Назад к новостям
Ошибка Elementor CSRF позволяет злоумышленникам захватывать сайты после того, как администратор нажимает созданную ссылку
Безопасность сентябрь 26, 2026

Появились подробности о серьезной уязвимости безопасности в плагине Elementor Website Builder WordPress, которая может быть использована неаутентифицированным злоумышленником для создания мошеннических учетных записей администратора и получения контроля над сайтом. Уязвимость подделки межсайтовых запросов (CSRF), которой еще не присвоен идентификатор CVE, имеет оценку CVSS 8,8 из 10,0. Это влияет только на версии

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.