Nowe zagrożenie dla użytkowników Elementora!
Nowe zagrożenie dla użytkowników Elementora!
Elementor, popularny plugin do budowy stron na WordPressie, wydał aktualizację, by załatać poważne zagrożenie - Authenticated Reflected XSS. Ta luka pozwala hakerom na uruchomienie skryptów z zewnętrznych stron, co może prowadzić do kradzieży danych logowania.
W praktyce, hakerzy mogą spowodować, że złośliwy skrypt zostanie załadowany na podatnej stronie, na przykład poprzez pole wyszukiwania. Tworzą oni specjalny link, który po kliknięciu uruchamia skrypt, co naraża użytkowników na utratę danych.
Według WordPress Vulnerability Database, dowody na wykorzystanie tej luki zostaną ujawnione dopiero 12 lutego, aby dać użytkownikom czas na aktualizację. To ważny moment, aby każdy użytkownik Elementora zaktualizował swój plugin i zabezpieczył swoje dane.
Na podstawie: Źródła








