Sicherheitslücke in Elementor 4.3.0 und 4.3.1: Jetzt auf 4.3.2 aktualisieren

Am 25. September 2026 hat Elementor Version 4.3.2 veröffentlicht. Das Update schließt eine Sicherheitslücke in den Versionen 4.3.0 und 4.3.1. Wenn Ihre WordPress-Website eine dieser beiden Versionen nutzt, sollten Sie jetzt handeln.
Was ist passiert?
Laut Elementor handelt es sich um eine sogenannte Cross-Site Request Forgery (CSRF). Bei diesem Angriffsmuster bringt ein Angreifer einen eingeloggten Nutzer dazu, unbemerkt eine Aktion auf der eigenen Website auszulösen. Meist passiert das über einen präparierten Link oder eine manipulierte Webseite. Die Aktion läuft dann mit den Rechten dieses Nutzers. Nach Angaben des Herstellers hätten so auf betroffenen Seiten unautorisierte Aktionen möglich sein können.
Wer ist betroffen?
Betroffen
Elementor 4.3.0 und 4.3.1
Nicht betroffen
Ältere Versionen und die neue Version 4.3.2
Was sollten Sie jetzt tun?
- Version prüfen: Im WordPress-Backend unter Plugins sehen Sie die installierte Elementor-Version.
- Backup erstellen: Sichern Sie Dateien und Datenbank vor dem Update.
- Auf 4.3.2 aktualisieren: Das geht direkt über das Backend. Falls Sie Elementor Pro nutzen, prüfen Sie auch dort, ob es ein Update gibt.
- Website testen: Kontrollieren Sie danach die wichtigsten Seiten, Formulare und Layouts.
- Benutzerkonten prüfen: Achten Sie auf Admin-Konten oder Einstellungen, die Sie nicht selbst angelegt oder geändert haben.
Unsere Empfehlung
Sicherheitsupdates für Plugins kommen regelmäßig. Wer sie nicht zeitnah einspielt, lässt bekannte Lücken offen, und genau nach denen suchen automatisierte Angriffe. Planen Sie Updates deshalb als festen Prozess ein und nicht erst, wenn schon etwas passiert ist.
Unsicher, welche Version bei Ihnen läuft?
Sie wollen das Update nicht selbst einspielen? Wir prüfen Ihre Website, aktualisieren sie sicher und testen sie anschließend.
Website-Soforthilfe anfragenQuelle: Sicherheitsmitteilung von Elementor vom 25.09.2026, elementor.com/trust