Elementor Website Builder-də Yüksək Riskli CSRF Zəifliyi Aşkarlanıb
Elementor Website Builder WordPress plaginində yüksək səviyyəli təhlükəsizlik boşluğu ilə bağlı ətraflı məlumatlar ortaya çıxıb. Bu boşluq, təsdiqlənməmiş hücumçular tərəfindən istismar edilərək, saxta administrator hesabları yaratmaq və veb-saytı tamamilə nəzarətə götürmək imkanı verə bilər.
Hələlik CVE identifikatoru təyin olunmayan bu cross-site request forgery (CSRF) zəifliyi, 10.0 bal üzərindən 8.8 kimi yüksək CVSS skoruna malikdir. Məlumata görə, aşkarlanmış boşluq yalnız müəyyən versiyalara təsir edir və istifadəçilərin mümkün qədər tez yeniləmə etmələri tövsiyə olunur.
CSRF tipli zəifliklər adətən, istifadəçilərin zərərli bir linkə klikləməsi nəticəsində hücumçulara istifadəçinin brauzerində icazəsi olmadan hərəkətlər etməyə imkan verir. Bu xüsusi boşluq, Elementor plaginini işləyən saytlar üçün ciddi bir risk yaradır, çünki hücumçular idarəetmə panelinə daxil olaraq saytın məzmununu dəyişə, zərərli kod yerləşdirə və ya istifadəçi məlumatlarını oğurlaya bilərlər.