CVE-2026-62062
WordPress Elementor Website Builder plugin <= 4.3.1 - क्रॉस साइट रिक्वेस्ट फ़ॉर्जरी (CSRF) भेद्यता
- प्रकाशित
- 25 सित॰ 2026
- अद्यतन
- 25 सित॰ 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 27 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hसारांश
Elementor Website Builder में Cross-Site Request Forgery (CSRF) vulnerability, Cross Site Request Forgery की अनुमति देती है। यह समस्या Elementor Website Builder को प्रभावित करती है: n/a से 4.3.1 तक।
स्रोत
CVE-2026-62062 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब पैक, जो Elementor 4.3.0-4.3.1 में एक अनधिकृत CSRF REST nonce बायपास है जो एडमिनिस्ट्रेटर खाता निर्माण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।