Atrastas kritinis CSRF (Cross-Site Request Forgery) pažeidžiamumas Elementor WordPress papildinyje (versijos iki 3.18.0) leidžia neautentifikuotam atakuojančiam sukurti naują administratoriaus paskyrą paveiktose svetainėse, apeinant autentifikaciją ir įgyjant RCE (nuotolinio kodo vykdymo) galimybes per kitus papildinius.



