← volver al portal

Falla en plugin Elementor permite crear cuentas administrativas sin autenticación

Se descubrió una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) en el complemento Elementor para WordPress que podría permitir a…

Si administras sitios WordPress con el plugin Elementor, actualiza a la versión parcheada de inmediato. Verifica si existen cuentas administrativas sospechosas creadas recientemente. Considera implementar protecciones adicionales contra CSRF a nivel de firewall o plugin de seguridad mientras confirmas la actualización.