CVE-2026-62062
Vulnérabilité de falsification de requête intersite (CSRF) dans le plugin WordPress Elementor Website Builder <= 4.3.1
- Publié
- 25 sept. 2026
- Mise à jour
- 25 sept. 2026
- Attribution de CNA
- Patchstack
- Preuve observée
- 27 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HRésumé
Vulnérabilité de falsification de requête intersite (CSRF) dans Elementor Website Builder permet une falsification de requête intersite. Ce problème affecte Elementor Website Builder : de n/a jusqu'à 4.3.1.
Sources
Pack de preuve de concept et de laboratoire pour CVE-2026-62062, un contournement de nonce REST CSRF non authentifié dans Elementor 4.3.0-4.3.1 permettant la création de comptes administrateur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.