WordPress向けの人気ページビルダープラグイン「Elementor」のバージョン4.3.0および4.3.1において、ログイン済みの管理者が悪意あるリンクを開くことで発火するCSRF(クロスサイトリクエストフォージェリ)脆弱性が発見された。

セキュリティ企業Patchstackが9月22日にElementorチームへ報告し、2日後のバージョン4.3.2で修正パッチが公開された。

WordPress.orgのデータによると、影響を受ける2バージョンの合計で200万ウェブサイトで稼働している。