Celah CSRF Elementor 4.3.0-4.3.1: Satu Klik Admin, Akun Hacker Dibuat — Update 4.3.2
wordpress Elementor CSRF keamanan update
Jika situs WordPress Anda memakai plugin Elementor dan sempat berjalan di versi 4.3.0 atau 4.3.1 pekan ini, ada satu pekerjaan rumah yang jangan ditunda: memperbarui plugin ke versi 4.3.2. Sebuah celah keamanan berisiko tinggi ditemukan di dua versi tersebut. Cukup satu klik dari administrator yang sedang login pada tautan jebakan, penyerang bisa membuat akun administrator baru di situs Anda — tanpa perlu menebak kata sandi atau menembus halaman login. Celah apa ini dan siapa yang terdamp ...
View More
26 September 2026 Dibaca 18 kali