
Uma vulnerabilidade foi identificada no Elementor, um dos plugins mais utilizados para criação de páginas em sites WordPress. O problema afeta uma base potencial de mais de 10 milhões de instalações, ampliando a preocupação com ambientes que ainda utilizam versões vulneráveis.
A falha está relacionada a um mecanismo de falsificação de requisição, técnica que pode permitir que determinadas ações sejam executadas utilizando uma sessão autenticada sem que o usuário perceba. Dependendo das condições necessárias para exploração, isso pode abrir caminho para alterações não autorizadas no site.
As versões apontadas como afetadas são 4.3.0 e 4.3.1. Por causa da ampla utilização do Elementor, vulnerabilidades no plugin podem atingir rapidamente um grande número de servidores e páginas WordPress ao redor do mundo.
Administradores devem verificar imediatamente a versão instalada e acompanhar as atualizações disponibilizadas pelo desenvolvedor, além de manter WordPress, temas e demais plugins atualizados.



