CVE-2026-62062
Vulnerabilità Cross Site Request Forgery (CSRF) nel plugin WordPress Elementor Website Builder <= 4.3.1
- Pubblicato
- 25 set 2026
- Aggiornato
- 25 set 2026
- Assegnazione CNA
- Patchstack
- Evidenza osservata
- 27 set 2026
Vulnerabilità Cross Site Request Forgery (CSRF) nel plugin WordPress Elementor Website Builder <= 4.3.1
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HVulnerabilità Cross-Site Request Forgery (CSRF) in Elementor Website Builder consente Cross Site Request Forgery. Questo problema riguarda Elementor Website Builder: da n/a fino alla 4.3.1.
Proof-of-concept e pacchetto lab per CVE-2026-62062, un bypass del nonce REST CSRF non autenticato in Elementor 4.3.0-4.3.1 che consente la creazione di account amministratore.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.