CiberSegurançaNews
Tendência

Falha no Elementor afeta mais de 10 milhões de sites WordPress

Vulnerabilidade de falsificação de requisição atinge versões recentes do popular plugin e pode colocar sites em risco caso permaneçam desatualizados.

Uma vulnerabilidade foi identificada no Elementor, um dos plugins mais utilizados para criação de páginas em sites WordPress. O problema afeta uma base potencial de mais de 10 milhões de instalações, ampliando a preocupação com ambientes que ainda utilizam versões vulneráveis.

A falha está relacionada a um mecanismo de falsificação de requisição, técnica que pode permitir que determinadas ações sejam executadas utilizando uma sessão autenticada sem que o usuário perceba. Dependendo das condições necessárias para exploração, isso pode abrir caminho para alterações não autorizadas no site.

As versões apontadas como afetadas são 4.3.0 e 4.3.1. Por causa da ampla utilização do Elementor, vulnerabilidades no plugin podem atingir rapidamente um grande número de servidores e páginas WordPress ao redor do mundo.

Administradores devem verificar imediatamente a versão instalada e acompanhar as atualizações disponibilizadas pelo desenvolvedor, além de manter WordPress, temas e demais plugins atualizados.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo