UFOLABSNEWS В плагине Elementor для WordPress обнаружена критическая уязвимость CSRF.

Admin

Администратор

1790416772529

​


Исследователи выявили серьёзную уязвимость типа CSRF в популярном плагине Elementor для WordPress, который используется на более чем 10 миллионах сайтов. Проблема затрагивает версии 4.3.0 и 4.3.1 плагина, установленные на 2 миллионах ресурсов. Уязвимость с оценкой CVSS 8.8 позволяет злоумышленникам создавать администраторские учётные записи без аутентификации. Для эксплуатации бреши достаточно, чтобы администратор сайта перешёл по специально сформированной ссылке, которая может быть размещена в электронном письме или чате. Разработчики уже выпустили исправление в версии 4.3.2, закрывающее эту уязвимость. Проблема связана с модулем Editor Events, который пропускал проверку CSRF для определённых REST API запросов.
 
Похожие темы
Admin UFOLABSNEWS Уязвимость в плагине Elementor для WordPress позволяет злоумышленникам создавать администраторские аккаунты. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в плагине Elementor Pro позволяет захватывать WordPress-сайты. Новости в сети 0
Admin UFOLABSNEWS Acronis предупредила об эксплуатации уязвимости в плагине Backup для cPanel. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют уязвимость в плагине WooCommerce для загрузки веб-оболочек. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в плагине WordPress для резервного копирования подвергает миллионы сайтов риску. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в плагине GiveWP для WordPress. Новости в сети 0
Admin UFOLABSNEWS Хакеры эксплуатируют уязвимость в плагине Gravity SMTP для WordPress, чтобы получить доступ к API-ключам. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно Хакеры использовали уязвимость в плагине WordPress для кражи данных карт. Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
Admin Уязвимость в плагине Mail Masta Plugin 1.0 для WordPress Уязвимости и взлом 0
devqp Статья Реализация API для блокировки Windows-ПК на Rust Полезные статьи 0
Admin UFOLABSNEWS Feather разрабатывает универсальную платформу для роботов с возможностью замены ИИ. Новости в сети 0
devqp Статья Эффективные методы обхода SMS-фильтров для SIM-рассылок Спам, рассылки, трафик, SEO 0
Admin UFOLABSNEWS Нейросеть за месяц помогла написать графический драйвер для Mac M4. Новости в сети 0
Admin UFOLABSNEWS Пентагон заказал 4000 дронов-камикадзе Kiwi для массовых атак. Новости в сети 0
Admin UFOLABSNEWS Вредоносное ПО Lunex Stealer использует драйвер AMD для кражи данных. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники обходят WAF для эксплуатации уязвимости в Oracle PeopleSoft. Новости в сети 0
Admin UFOLABSNEWS Принципы Zero Trust для ИИ-агентов: начинаем с устранения слепых зон. Новости в сети 0
Admin UFOLABSNEWS Google отправляет чипы TPU в космос для тестирования устойчивости ИИ. Новости в сети 0
Admin UFOLABSNEWS Технологию для Марса приспособили, чтобы пиво не теряло пузырьки. Новости в сети 0
Admin UFOLABSNEWS Новая версия вредоносного ПО PamStealer для macOS использует многослойное шифрование и устойчивость. Новости в сети 0
Admin UFOLABSNEWS Безопасность приложений, созданных с помощью ИИ: 5 ключевых аспектов для проверки перед загрузкой. Новости в сети 0
Admin UFOLABSNEWS Ботнет CARBONATO использует краденые учетные данные для финансирования собственного шлюза ИИ. Новости в сети 0
Admin UFOLABSNEWS Поздравляем, мы теперь биоматериал для ChatGPT. Власти сливают права граждан ради дружбы с техногигантами. Новости в сети 0
Admin UFOLABSNEWS Новая версия вредоносного ПО MacSync использует календари iCloud для доставки вредоносных модулей. Новости в сети 0
Admin UFOLABSNEWS В приложении MAX отсутствует сквозное шифрование, а сервер может изменять его работу для отдельных аккаунтов. Новости в сети 0
Admin UFOLABSNEWS Домен third-party.com, используемый в документации для разработчиков, теперь распространяет атаки ClickFix. Новости в сети 0
Admin UFOLABSNEWS Хакеры начали активно эксплуатировать критическую уязвимость WordPress для выполнения кода. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют ИИ для кражи данных кредитных карт. Новости в сети 0
Admin UFOLABSNEWS Искусственный интеллект для программистов тайно отправлял их проекты в облако. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный код для Windows использует ИИ для принятия решений. Новости в сети 0
Admin UFOLABSNEWS Опасность в одном файле Kubernetes YAML для организации GCP. Новости в сети 0
Admin UFOLABSNEWS Check Point закрыла уязвимость нулевого дня, для эксплуатации которой не требовался пароль. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники использовали поддельный LastPass на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS F5 выпустила обновления для устранения критической уязвимости в BIG-IP APM. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный код ClosedQuorum использует ИИ для принятия решений во время атак. Новости в сети 0
Admin UFOLABSNEWS Новая батарея для электромобиля увеличивает запас хода на 80 км и заряжается до 97% за 9 минут. Новости в сети 0
Admin UFOLABSNEWS Гравитационная постоянная остаётся загадкой для физиков. Новости в сети 0
Admin UFOLABSNEWS ООН и Google запустили платформу для проверки фактов с помощью алгоритмов. Новости в сети 0
Admin UFOLABSNEWS Приложения для создания фейковых обнажённых фото: как защититься. Новости в сети 0
Admin UFOLABSNEWS Союз союзом, а разведка по расписанию. Российская дипломатическая переписка стала кормом для китайского ИИ. Новости в сети 0
Admin UFOLABSNEWS GPU и TPU теперь используются для обеспечения долговых обязательств. Новости в сети 0
Admin UFOLABSNEWS Физики подготовили новую материю для проверки теории гравитации Эйнштейна. Новости в сети 0
Admin UFOLABSNEWS Злоумышленник использовал ИИ для создания вредоносного npm-пакета PhantomRaven. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в Docker Sandboxes для macOS. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS DeepMind разрабатывает универсальный искусственный интеллект для роботов. Новости в сети 0
Admin UFOLABSNEWS BambooToken: вредоносное ПО, использующее протокол MQTT для скрытности. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за целями. Новости в сети 0

Название темы