🔴 یک آسیب‌پذیری CSRF در افزونه Elementor برای وردپرس شناسایی شده است که به مهاجمان این امکان را می‌دهد تا حساب‌های مدیریتی ایجاد کنند. این آسیب‌پذیری در نسخه‌های 4.3.0 و 4.3.1 وجود دارد و سوء استفاده از آن با فریب دادن مدیر احراز هویت شده برای باز کردن یک صفحه صورت می‌پذیرد. ⚠️ این حمله به مهاجم اجازه می‌دهد تا اقداماتی را از طریق API REST انجام دهد. طبق آمار دو میلیون وب‌سایت از این نسخه‌ها استفاده می‌کنند. ✳️ برای جلوگیری از این آسیب‌پذیری، به‌روزرسانی به نسخه 4.3.2 افزونه Elementor توصیه می‌شود. این به‌روزرسانی در تاریخ 24 سپتامبر منتشر شده است. باید دقت کرد که نسخه‌های کمتر از 4.3.0 نیز دارای آسیب‌پذیری‌های حیاتی دیگری که در حال سوء استفاده به صورت عمومی هستند، بنابراین صرف داشتن نسخه‌های پایین‌تر سامانه را از حملات مصون نمی‌دارد.