פגיעות CSRF חמורה ב-Elementor (CVE-2026-62062) מאפשרת השתלטות מלאה על אתרי WordPress
27/09/2026-00:10 27/09/2026-00:15 מחשבים וטכנולוגיה בי שייר דיווח
חוקרי אבטחה חשפו פגיעות * בקשות בין-אתריות (Cross-Site Request Forgery – CSRF) ברמת חומרה גבוהה (ציון CVSS של 8.8) בתוסף לבניית אתרים Elementor Website Builder עבור WordPress. הפגיעות, המסומנת כ-CVE-2026-62062, מאפשרת לתוקף בלתי מורשה ליצור חשבון מנהל (Administrator) חדש ולהשתלט לחלוטין על האתר במידה ומנהל המערכת לוחץ על קישור זדוני. מנגנון הכשל והטכניקה לעקיפת האימות …
סיכום מאמרפגיעות CSRF חמורה (CVE-2026-62062) שהתגלתה בתוסף Elementor Website Builder עבור WordPress מאפשרת לתוקף לא מורשה להשתלט במלואו על אתרים שבהם מנהל המערכת לוחץ על קישור זדוני. החולשה, שזכתה לציון CVSS של 8.8, נובעת מחוסר אימות בקשות בין‑אתריות, מה שמאפשר לתוקף לזייף פעולות של מנהל וליצור חשבון מנהל חדש ללא צורך בסיסמא. לאחר יצירת החשבון, התוקף מקבל גישה מלאה ללוח הבקרה, יכול להתקין תוספים זדוניים, לשנות תוכן ולהפיץ תוכנות זדוניות. מומחי אבטחה ממליצים לעדכן מיד לגרסה האחרונה של Elementor, להפעיל אימות דו‑שלבי ולבדוק יומני פעילות לאיתור ניסיונות ניצול. התקנה מהירה של העדכון וחינוך משתמשים להימנעות מקישורים חשודים מפחיתים משמעותית את הסיכון להשתלטות על האתר.תוכן זה נוצר על ידי בינה מלאכותית.