CVE-2026-62062
WordPress Elementor Website Builder plugin <= 4.3.1 — уязвимость Cross Site Request Forgery (CSRF)
- Опубликовано
- 25 сент. 2026 г.
- Обновлено
- 25 сент. 2026 г.
- Назначение CNA
- Patchstack
- Наблюдены доказательства
- 27 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HРезюме
Уязвимость Cross-Site Request Forgery (CSRF) в Elementor Website Builder позволяет осуществлять Cross Site Request Forgery. Эта проблема затрагивает Elementor Website Builder: от n/a до 4.3.1.
Источники
Proof-of-concept и лабораторный пакет для CVE-2026-62062 — неаутентифицированный обход CSRF REST nonce в Elementor 4.3.0-4.3.1, позволяющий создание учётной записи администратора.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.