🔴 شرح مشکل
در نسخههای 4.3.0 و 4.3.1 افزونه Elementor یک آسیبپذیری امنیتی از نوع CSRF (Cross-Site Request Forgery) شناسایی شده.
در این حالت، یک مهاجم میتونه کاربر لاگینشده و دارای دسترسی لازم رو فریب بده تا بدون اطلاع خودش یک عملیات ناخواسته روی سایت انجام بده؛ برای مثال تغییر تنظیمات، رمز عبور یا انجام بعضی اقدامات دیگر.
⚠️ شدت این آسیبپذیری در گزارش Patchstack، CVSS 8.8 اعلام شده و با توجه به احتمال سوءاستفاده گسترده، بهتره بروزرسانی رو به تعویق نندازید.
نسخههای زیر تحت تأثیر این مشکل هستند:
❌ Elementor 4.3.0
❌ Elementor 4.3.1
نسخهای که مشکل در آن برطرف شده:
✅ Elementor 4.3.2
📌 بنابراین اگر نسخه 4.3.0 یا 4.3.1 روی سایت شما نصب است، در اولین فرصت Elementor را به نسخه 4.3.2 یا بالاتر بروزرسانی کنید.
@rtltheme
