🔴 یک آسیبپذیری CSRF در افزونه Elementor برای وردپرس شناسایی شده است که به مهاجمان این امکان را میدهد تا حسابهای مدیریتی ایجاد کنند. این آسیبپذیری در نسخههای 4.3.0 و 4.3.1 وجود دارد و سوء استفاده از آن با فریب دادن مدیر احراز هویت شده برای باز کردن یک صفحه صورت میپذیرد.
⚠️ این حمله به مهاجم اجازه میدهد تا اقداماتی را از طریق API REST انجام دهد. طبق آمار دو میلیون وبسایت از این نسخهها استفاده میکنند.
✳️ برای جلوگیری از این آسیبپذیری، بهروزرسانی به نسخه 4.3.2 افزونه Elementor توصیه میشود. این بهروزرسانی در تاریخ 24 سپتامبر منتشر شده است. باید دقت کرد که نسخههای کمتر از 4.3.0 نیز دارای آسیبپذیریهای حیاتی دیگری که در حال سوء استفاده به صورت عمومی هستند، بنابراین صرف داشتن نسخههای پایینتر سامانه را از حملات مصون نمیدارد.
شبکه اجتماعی آزمایشگاه امنیت وایت لب