LOWVulnerability
Global

Elementor WordPress flaw lets attackers create admin accounts

·Source: BleepingComputer

Updated:

Executive Summary

A cross-site request forgery (CSRF) vulnerability in the Elementor plugin for WordPress could allow an unauthenticated attacker to create administrator accounts. [...]

Analysis

A cross-site request forgery (CSRF) vulnerability in the Elementor plugin for WordPress could allow an unauthenticated attacker to create administrator accounts. [...]
Source Attribution

Originally published by BleepingComputer on Sep 25, 2026.

Related Threats