WordPress için popüler sayfa oluşturucu eklentisi Elementor'un 4.3.0 ve 4.3.1 sürümlerinde, giriş yapmış bir yöneticinin zararlı bir bağlantıyı açmasıyla tetiklenen bir CSRF (Cross-Site Request Forgery) zafiyeti tespit edildi.
Güvenlik firması Patchstack, açığı 22 Eylül'de Elementor ekibine bildirdi ve iki gün sonra 4.3.2 sürümüyle yama yayınlandı.
WordPress.org verilerine göre etkilenen iki sürüm toplamda 2 milyon web sitesinde aktif.
