CVE-2026-62062
عاليتم النشر
WordPress Elementor Website Builder plugin <= 4.3.1 - ثغرة تزوير الطلب من جانب الموقع (CSRF)
- تم النشر
- 25/09/2026
- محدث
- 25/09/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 27/09/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hملخص
ثغرة تزوير الطلب عبر المواقع (CSRF) في Elementor Website Builder تسمح بتزوير الطلب عبر المواقع. تؤثر هذه المشكلة على Elementor Website Builder: من n/a حتى 4.3.1.
المصادر
حزمة إثبات مفهوم ومختبر لـ CVE-2026-62062، وهو تجاوز CSRF REST nonce غير مصادق عليه في Elementor 4.3.0-4.3.1 يتيح إنشاء حساب مسؤول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.