Este complemento superior de WordPress tenía una falla de seguridad que podía permitir que los piratas informáticos secuestraran su sitio


Uno de los complementos de creación de sitios web más populares para WordPress tiene una vulnerabilidad de alta gravedad que los actores de amenazas pueden usar para hacerse cargo del sitio web vulnerable por completo, advirtieron los investigadores.

El investigador de seguridad cibernética Jerome Bruandet de NinTechNet dijo que descubrió una falla en Elementor Pro que permite que un atacante autenticado cree una cuenta de administrador. Eso brinda a los atacantes una variedad de posibilidades, incluida una que se está utilizando activamente: redirigir todo el tráfico a un sitio web malicioso externo.



Source link-36