1.软文推荐

2.软文推荐

3.软文推荐

Elementor是一款流行的轻量级WordPress页面构建插件,它有免费版和Pro版本可供选择,具有现代、简洁的编辑方式,使用户可以无需代码便能自己构建网页。Elementor 3.6.0版本引入了一个新功能来简化插件设置,不过最近被发现它可能存在远程代码执行的漏洞。

本次发现的这个安全漏洞可以被有权访问WordPress管理仪表板的经过身份验证的攻击者利用,包括最普通权限的用户,另外它也可能被未登录的威胁参与者使用。该漏洞似乎使攻击者能够通过更改名称、徽标、图像和主题等元素来完全改变目标站点的外观。

Elementor插件文件 “module.php” 缺乏关键的访问权限检查,导致该文件在admin_init Hook的每个请求中都被加载,即使没有登录的用户,也是如此。如果admin_init根据请求的调用了upload_and_install_pro() 函数,该函数将安装随请求发送的WordPress插件,攻击者就可以将恶意文件放在里面以实现远程代码执行。

目前Elementor 3.6.0、3.6.1、3.6.2版本都比较容易受攻击,为了安全起见,建议大家立即升级至最新的插件版本来修复这一安全问题。

如果我们使用的是经过优化的WordPress主机托管网站,那么系统会提示更新Elementor插件版本以修复漏洞,以保证网站安全性。

来源:idcspy.com/50812.html

本站声明:内容来源于网络,内容不代表本站立场,仅供阅读参考,文章版权归原作者“本公司cmy.cn”所有。如有侵权,请联系我们删除。

免责声明:本站发布的内容(图片、视频和文字)以原创、来自本网站内容采集于网络互联网转载等其它媒体和分享为主,内容观点不代表本网站立场,如侵犯了原作者的版权,请告知一经查实,将立刻删除涉嫌侵权内容,联系我们56dr_com,同时欢迎投稿传递力量。

相关文章 8

1

NameSilo域名解析教程:第三方域名解析绑定Siteg(namesilo域名解析cloudflare) 3分钟前

从上面的概念,我们能了解到域名解析一共有三个相互独立的参与者: 域名,DNS服务器,IP地址。 我的域名可以是在购买的,然后使用阿里...

2

网站ssl证书是什么,为什么那么重要?(网站ssl证书有什么用) 5分钟前

??很多企业在进行时,由于本身不懂网站安全方面的问题,而建站承包方又觉得麻烦,最后网站上都没有安装/'证书。那么我们的企业网站建...

4

AWS宣布对Amazon Fraud Detector模型进行地理定位扩充(aws 公司) 8分钟前

日前,AWS宣布Amazon Fraud Detector机器学习(ML)模型推出新的地理定位扩充功能。该功能可自动计算为活动提供的IP地址、账单地址和送货地址...

5

AWS宣布推出Amazon EC2 Hpc6a实例(aws国内) 9分钟前

AWS(Amazon Web Services)宣布正式推出Amazon EC2 Hpc6a实例。这些实例经过优化,可高效运行计算密集型、高性能计算工作负载,如计算流体动力学...

6

BlueHost香港主机体验评测(bluehost香港主机经常打不开) 10分钟前

近几年来香港主机因免备案和速度快而成为国内站长建站的首要选择。随着市场需求量的增加,许多美国知名主机商纷纷推出了香港主机。...

7

nginx如何实现负载均衡(nginx用法) 11分钟前

nginx如何实现负载均衡?负载均衡建立在现有网络结构之上,提供一种方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能...

8

云主机那个性价比高(云主机为什么那么贵) 12分钟前

云主机那个性价比高?如今大家都希望购买到性价比高的东西,购买云主机也不例外。但购买时,不要只看便宜,还要结合云服务器的性能...