WordPress için popüler sayfa oluşturucu eklentisi Elementor'un 4.3.0 ve 4.3.1 sürümlerinde, giriş yapmış bir yöneticinin zararlı bir bağlantıyı açmasıyla tetiklenen bir CSRF (Cross-Site Request Forgery) zafiyeti tespit edildi.

Güvenlik firması Patchstack, açığı 22 Eylül'de Elementor ekibine bildirdi ve iki gün sonra 4.3.2 sürümüyle yama yayınlandı.

WordPress.org verilerine göre etkilenen iki sürüm toplamda 2 milyon web sitesinde aktif.