Elementor-Plugin: CSRF-Lücke erlaubt Übernahme nach Admin-Klick – Fix in 4.3.2
LONDON (IT BOLTWISE) – Eine CSRF-SicherheitslĂĽcke im Elementor Website Builder erlaubt laut Sicherheitsangaben einen Angriff, sobald ein Administrator einen speziell präparierten Link öffnet. Der unauthetifizierte Angreifer kann dabei ĂĽber das REST-API-System nachweislich zusätzliche Administrator-Konten anlegen. Betroffen sind ausschlieĂźlich die Elementor-Versionen 4.3.0 und 4.3.1, die zusammen auf mehr als 2 Millionen WordPress-Seiten installiert sind. Bereits mit […]


#Sophos