Ошибка Elementor CSRF позволяет злоумышленникам захватывать сайты после того, как администратор нажимает созданную ссылку
The Hacker News · сен 26, 2026
Появились подробности о серьезной уязвимости безопасности в плагине Elementor Website Builder WordPress, которая может быть использована неаутентифицированным злоумышленником для создания мошеннических учетных записей администратора и получения контроля над сайтом. Уязвимость подделки межсайтовых запросов (CSRF), которой еще не присвоен идентификатор CVE, имеет оценку CVSS 8,8 из 10,0. Это влияет только на версии
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.