Luka CSRF w popularnym dodatku Elementor do WordPressa. Wystarczy kliknąć w link, aby zdobyć uprawnienia administratora

sekurak.pl 5 dni temu

O WordPressie piszemy na łamach sekuraka na tyle często, iż tym razem odpuścimy Wam fragment o tym jak bardzo jest istotny i przejdziemy od razu do rzeczy. W popularnym kreatorze stron dla WordPressa – Elementor Website Builder wykryto poważną podatność (CVSS 8.8) typu Cross-Site-Request-Forgery (CSRF). Na chwilę obecną nie otrzymała...

Idź do oryginalnego materiału