tehno24.ru
← Безопасность
Безопасность26 сентября 2026, 01:13

Уязвимость CSRF в плагине Elementor для WordPress позволяет создать админ-аккаунт

В плагине Elementor Website Builder (10 млн сайтов) нашли CSRF-уязвимость: переход по вредоносной ссылке от имени администратора создаёт подконтрольный атакующему админ-аккаунт. Затронуты версии 4.3.0 и 4.3.1 (до 2 млн сайтов), исправление вышло в 4.3.2.

Уязвимость CSRF в плагине Elementor для WordPress позволяет создать админ-аккаунт
#WordPress#Elementor#Patchstack
Читать дальше
Безопасность

В плагине Forminator для WordPress нашли уязвимость с оценкой 9,1

Безопасность

В WordPress нашли Click2Shell: выполнение PHP на сервере через CSRF

Безопасность

Две RCE-уязвимости в плагине The Events Calendar угрожают 200 000 сайтов WordPress

Безопасность

Вредоносное обновление плагина Admin Menu Editor Pro заразило 1500 сайтов WordPress