CVE-2026-62062
Vulnerabilidad de Cross Site Request Forgery (CSRF) en el plugin WordPress Elementor Website Builder <= 4.3.1
- Publicado
- 25 sept 2026
- Actualizado
- 25 sept 2026
- Asignación de CNA
- Patchstack
- Evidencia observada
- 27 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HResumen
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Elementor Website Builder permite Cross Site Request Forgery. Este problema afecta a Elementor Website Builder: desde n/a hasta 4.3.1.
Fuentes
Paquete de prueba de concepto y laboratorio para CVE-2026-62062, un bypass de nonce REST por CSRF no autenticado en Elementor 4.3.0-4.3.1 que permite la creación de cuentas de administrador.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.