UFOLABSNEWS Уязвимость в плагине Elementor для WordPress позволяет злоумышленникам создавать администраторские аккаунты.

Admin

Администратор

1790360227306

​


В популярном плагине Elementor для WordPress обнаружена критическая уязвимость типа CSRF. Эта брешь позволяет неавторизованным злоумышленникам создавать администраторские аккаунты на сайтах, использующих данный плагин. Эксплуатация уязвимости осуществляется через отправку вредоносной ссылки администратору сайта. При переходе по ссылке от имени администратора выполняется REST API запрос, создающий новый аккаунт с правами администратора. Elementor — это один из самых популярных плагинов для WordPress, который используется на 10 миллионах сайтов. Уязвимость затрагивает только версии 4.3.0 и 4.3.1, которые установлены на 2 миллионах сайтов. Проблема была обнаружена исследователем безопасности и передана команде Elementor 22 сентября. Уже через два дня разработчики выпустили исправление в версии 4.3.2. Уязвимость возникает из-за ошибки в модуле Editor Events, который обходит стандартную проверку WordPress REST nonce. Это позволяет злоумышленникам добавлять вредоносные параметры в запросы и выполнять их от имени администратора. Для защиты рекомендуется немедленно обновить плагин до версии 4.3.2.
 
Похожие темы
Admin UFOLABSNEWS Критическая уязвимость в плагине Elementor Pro позволяет захватывать WordPress-сайты. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют уязвимость в плагине WooCommerce для загрузки веб-оболочек. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в плагине WordPress для резервного копирования подвергает миллионы сайтов риску. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в плагине GiveWP для WordPress. Новости в сети 0
Admin UFOLABSNEWS Хакеры эксплуатируют уязвимость в плагине Gravity SMTP для WordPress, чтобы получить доступ к API-ключам. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно Хакеры использовали уязвимость в плагине WordPress для кражи данных карт. Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
Admin Уязвимость в плагине Mail Masta Plugin 1.0 для WordPress Уязвимости и взлом 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в SolarWinds, позволяющая захватить сервер без пароля. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в Roundcube активно эксплуатируется злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Cloudflare устранила уязвимость, позволявшую доступ к данным других пользователей. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в GitLab позволяет злоумышленникам вносить изменения в код проектов. Новости в сети 0
Admin UFOLABSNEWS Хакеры начали активно эксплуатировать критическую уязвимость WordPress для выполнения кода. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в GitLab позволяет злоумышленникам отправлять код от имени пользователей. Новости в сети 0
Admin UFOLABSNEWS Check Point закрыла уязвимость нулевого дня, для эксплуатации которой не требовался пароль. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость в ядре Linux, позволяющая выйти из контейнера и получить права root на хосте. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в Bifrost AI Gateway. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в SharePoint позволяет выполнять удалённый код с правами авторизованного пользователя. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость Bluetooth позволяет хакерам захватывать управление дронами DJI в воздухе. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в Meta Muse позволяет злоумышленникам превратить ассистента в бэкдор. Новости в сети 0
Admin UFOLABSNEWS В WordPress обнаружена критическая уязвимость Comment2Shell. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в продуктах Check Point, позволяющая выполнять код с правами root. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в Docker Sandboxes для macOS. Новости в сети 0
Admin UFOLABSNEWS Google устранила критическую уязвимость в модеме Pixel, которую активно эксплуатировали хакеры. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники активно эксплуатируют критическую уязвимость в Issabel Framework. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость в Parallels Desktop, позволяющая обычным пользователям Mac получить права root. Новости в сети 0
Admin UFOLABSNEWS Google устранила уязвимость в модеме Pixel, которая активно эксплуатировалась. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в WSO2 API Manager позволяет злоумышленникам получать права администратора. Новости в сети 0
Admin UFOLABSNEWS Хакер за 8 секунд получил доступ к SSH-бастиону через уязвимость в Marimo. Новости в сети 0
Admin UFOLABSNEWS Cisco закрыла эксплуатируемую уязвимость zero-day. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в LiteSpeed Enterprise позволяет получить root-доступ на сервере. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость в Telegram Desktop, позволяющая скрытому JavaScript красть сообщения из HTML-экспортов. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Nintendo закрыла необычную уязвимость, связанную с QR-кодами на Switch. Новости в сети 0
Admin UFOLABSNEWS SAP устранила критическую уязвимость в ядре системы, угрожавшую корпоративным данным. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в кошельке Alby Hub, позволяющая злоумышленникам похищать биткоины. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в N-able N-central активно эксплуатируется злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимость в WeChat, позволяющую взламывать аккаунты через входящие звонки. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость StyleSmuggler в Magento, позволяющая внедрять бэкдоры. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники атакуют роутеры MikroTik через уязвимость в SSH без аутентификации. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Super Forms угрожает безопасности серверов. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники взломали JetBrains Cadence через уязвимость в TeamCity. Новости в сети 0
Admin UFOLABSNEWS Google закрыла шестой zero-day уязвимость в Chrome за текущий год. Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость нулевого дня в CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в коммутаторах Cisco Nexus 9000. Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость FalconFlank в системе безопасности CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют уязвимость в платформе Sangoma Switchvox. Новости в сети 0
Admin UFOLABSNEWS Dropbox предупреждает пользователей о взломе аккаунтов через уязвимость Lenovo. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Langflow используется для кражи ключей OpenAI и AWS. Новости в сети 0

Название темы