לא נמצא חיבור אינטרנט
ניוז קליק

Elementor WordPress flaw lets attackers create admin accounts

25/09/2026-21:13 25/09/2026-21:15 מחשבים וטכנולוגיה BleepingComputer דיווח

Elementor WordPress flaw lets attackers create admin accounts
A cross-site request forgery (CSRF) vulnerability in the Elementor plugin for WordPress could allow an unauthenticated attacker to create administrator accounts. [...]
סיכום מאמר
פגיעת אבטחה קריטית בתוסף Elementor למערכת WordPress מאפשרת לתוקף לא מאומת ליצור חשבונות מנהל באמצעות ניצול פגיעת CSRF. החולשה, שזוהתה בגרסאות קודמות של התוסף, מנצלת את מנגנון האימות של בקשות בין‑אתרים כדי להזריק פקודות שינוי הרשאות ולהרחיב את השליטה באתר ללא צורך בהזדהות מוקדמת. מומחי אבטחה מדגישים כי אתרים שמריצים גרסאות פגיעות נמצאים בסיכון גבוה להשתלטות מלאה, גניבת נתונים והפצת תוכנה זדונית. הפתרון המומלץ הוא עדכון מיידי לגרסה האחרונה של Elementor, שבה תוקנה הפגיעת CSRF, ובדיקת יומני הפעילות לאיתור חשבונות מנהל חשודים שנוצרו לאחרונה. מנהלי אתרים מתבקשים גם לאמת את מדיניות הסיסמאות ולהפעיל אימות דו‑שלבי כדי להקטין את הסיכון להתקפות עתידיות.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא