Elementor WordPress pažeidžiamumas leidžia atakuojantiems sukurti administratoriaus paskyras

Atrastas kritinis CSRF (Cross-Site Request Forgery) pažeidžiamumas Elementor WordPress papildinyje (versijos iki 3.18.0) leidžia neautentifikuotam atakuojančiam sukurti naują administratoriaus paskyrą paveiktose svetainėse, apeinant autentifikaciją ir įgyjant RCE (nuotolinio kodo vykdymo) galimybes per kitus papildinius.

Elementor WordPress pažeidžiamumas leidžia atakuojantiems sukurti administratoriaus paskyras
95%
Aktualumas
90%
Svarba
4/4
Kritikalumas

Atrastas kritinis CSRF (Cross-Site Request Forgery) pažeidžiamumas Elementor WordPress papildinyje (versijos iki 3.18.0) leidžia neautentifikuotam atakuojančiam sukurti naują administratoriaus paskyrą paveiktose svetainėse, apeinant autentifikaciją ir įgyjant RCE (nuotolinio kodo vykdymo) galimybes per kitus papildinius.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Kiteworks ragina klientus nedelsiant išjungti platformą dėl grėsmės
🔴 KritinėPažeidžiamumai ir Grėsmės

Kiteworks ragina klientus nedelsiant išjungti platformą dėl grėsmės

Programinės įrangos tiekėjas „Kiteworks“ rekomenduoja klientams išjungti savo platformos sistemas savaitgaliui, gavęs patikimą grėsmės informaciją iš federalinių žvalgybos tarnybų apie galimą „zero-day“ ataką. Nors pažeidimas nepatvirtintas, tai prevencinė priemonė po įspėjimo apie taikymąsi į kai kurias „Kiteworks“ klientų sistemas.

„Salesforce Agentforce“ pažeidžiamumai leido nulio paspaudimų CRM duomenų vagystę ir anoniminį sukčiavimą
🔴 KritinėPažeidžiamumai

„Salesforce Agentforce“ pažeidžiamumai leido nulio paspaudimų CRM duomenų vagystę ir anoniminį sukčiavimą

Aptikti „SalesBleed“ saugumo trūkumai „Salesforce Agentforce“ platformoje leido įvykdyti nulio paspaudimų (0-click) CRM duomenų vagystę ir anoniminį sukčiavimą.

Neištaisytos „OnePlus“ spragos leidžia įdiegtoms „Android“ programoms gauti „root“ prieigą be leidimų
🔴 KritinėPažeidžiamumai

Neištaisytos „OnePlus“ spragos leidžia įdiegtoms „Android“ programoms gauti „root“ prieigą be leidimų

„OnePlus 15“ su naujausia „OxygenOS“ gali būti „rootinama“ kenkėjiška programa, kurią įdiegia pats vartotojas ir kuri neprašo jokių specialių leidimų. Tyrėjas Rasmus Moorats sujungė dvi „OnePlus“ programinės įrangos spragas, kad gautų „root“ prieigą – aukščiausią kontrolės lygį „Android“ telefone. „OnePlus“ jam pranešė, kad tos pačios spragos paveikia daugelį kitų jų ir „OPPO“ įrenginių, nors dar nėra išleistas pataisymas.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.