Уязвимость в Elementor позволяет злоумышленникам создавать учетные записи администраторов в WordPress
Критическая ошибка безопасности в популярном плагине Elementor для WordPress грозит сайтам полной компрометацией.

В популярном плагине Elementor для WordPress была обнаружена уязвимость типа межсайтовой подделки запросов (CSRF), которая несет потенциальную угрозу безопасности для миллионов веб-ресурсов по всему миру.
Согласно данным издания BleepingComputer, эта уязвимость теоретически позволяет злоумышленникам, не имеющим учетной записи в системе, удаленно создавать новые административные аккаунты на уязвимых сайтах под управлением WordPress.
Подобные бреши в безопасности требуют оперативного вмешательства со стороны разработчиков ПО и администраторов сайтов. Эксперты по кибербезопасности настаивают на необходимости незамедлительного применения актуальных обновлений безопасности для устранения подобных рисков.
Для веб-разработчиков, администраторов и владельцев онлайн-бизнеса в регионе СНГ это событие является очередным напоминанием о важности регулярного аудита и своевременного обновления всех компонентов сайтов на платформе WordPress для предотвращения несанкционированного доступа.



