WordPress向けの人気ページビルダープラグイン「Elementor」のバージョン4.3.0および4.3.1において、ログイン済みの管理者が悪意あるリンクを開くことで発火するCSRF(クロスサイトリクエストフォージェリ)脆弱性が発見された。
セキュリティ企業Patchstackが9月22日にElementorチームへ報告し、2日後のバージョン4.3.2で修正パッチが公開された。
WordPress.orgのデータによると、影響を受ける2バージョンの合計で200万ウェブサイトで稼働している。
Elementor Website Builderプラグインのバージョン4.3.0および4.3.1にCSRF脆弱性が見つかり、ログイン済みの管理者が悪意あるリンクをクリックするだけで攻撃者が管理者アカウントを作成可能になる。
01WordPress向けの人気ページビルダープラグイン「Elementor」のバージョン4.3.0および4.3.1において、ログイン済みの管理者が悪意あるリンクを開くことで発火するCSRF(クロスサイトリクエストフォージェリ)脆弱性が発見された。
セキュリティ企業Patchstackが9月22日にElementorチームへ報告し、2日後のバージョン4.3.2で修正パッチが公開された。
WordPress.orgのデータによると、影響を受ける2バージョンの合計で200万ウェブサイトで稼働している。