Código fuente
Una vulnerabilidad de Elementor permite crear cuentas de administrador en WordPress
Una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en las versiones 4.3.0 y 4.3.1 de Elementor para WordPress puede permitir a un atacante no autenticado crear cuentas de administrador mediante un enlace malicioso. El fallo afecta al módulo Editor Events y puede aprovechar la sesión de un administrador conectado para ejecutar determinadas acciones de […]