Se ha detectado una vulnerabilidad CSRF (Cross-Site Request Forgery) en las versiones 4.3.0 y 4.3.1 de Elementor, el popular plugin constructor de páginas para WordPress, que se activa cuando un administrador con sesión iniciada abre un enlace malicioso.
La empresa de seguridad Patchstack notificó el fallo al equipo de Elementor el 22 de septiembre y dos días después se publicó la versión 4.3.2 con la corrección.
Según datos de WordPress.org, las dos versiones afectadas están activas en un total de 2 millones de sitios web.
