Celah CSRF Elementor 4.3.0-4.3.1: Satu Klik Admin, Akun Hacker Dibuat — Update 4.3.2

Jika situs WordPress Anda memakai plugin Elementor dan sempat berjalan di versi 4.3.0 atau 4.3.1 pekan ini, ada satu pekerjaan rumah yang jangan ditunda: memperbarui plugin ke versi 4.3.2. Sebuah celah keamanan berisiko tinggi ditemukan di dua versi tersebut. Cukup satu klik dari administrator yang sedang login pada tautan jebakan, penyerang bisa membuat akun administrator baru di situs Anda — tanpa perlu menebak kata sandi atau menembus halaman login. Celah apa ini dan siapa yang terdamp ...

View More
  Dibaca 18 kali