⭐ 85
Elementor'daki CSRF açığı yöneticinin hazırlanmış bağlantıya tıklamasıyla site ele geçirmesine izin veriyor
Elementor Website Builder eklentisindeki yüksek şiddetli CSRF açığı, kimliği doğrulanmamış saldırganların oturum açmış bir kullanıcının tıklamasıyla sahte yönetici hesabı oluşturmasına olanak tanıyor. Açık 4.3.0 ve 4.3.1 sürümlerini etkiliyor, CVSS puanı 8,8 olarak ölçüldü ve 10 milyondan fazla sitede kullanılan eklentide 2 milyondan fazla kurulumu kapsıyor. Sorun sorumlu açıklama sonrası 4.3.2 sürümüyle giderildi ve Saggre takma adlı araştırmacı tarafından bildirildi.