Wielka Luka w Bezpieczeństwie: 17+ Wtyczek do Elementora Zagraża Twojej Stronie
Wielka Luka w Bezpieczeństwie: 17+ Wtyczek do Elementora Zagraża Twojej Stronie
Badania przeprowadzone przez ekspertów z Wordfence ujawniły, że prawie każda wtyczka dodająca funkcjonalność do Elementora ma istotne luki w zabezpieczeniach. Wśród skontaktowanych wydawców wtyczek, wielu zaktualizowało swoje produkty, jednak nie wszyscy odpowiedzieli, w tym premium wtyczki.
Sam plugin do budowy stron Elementor załatał podobną lukę w lutym 2021 roku. Wtyczki stworzone przez strony trzecie, które są dodatkami do Elementora, są szczególnie narażone na ataki. Jak wskazują badania, te same luki występują w niemal każdej przetestowanej wtyczce, co sugeruje, że problem jest rozpowszechniony.
Luka w postaci przechowywanego skryptu między witrynami (Stored Cross-Site Scripting) jest szczególnie groźna, ponieważ może prowadzić do poważnych naruszeń bezpieczeństwa. Użytkownicy powinni być ostrożni i regularnie aktualizować swoje wtyczki, aby zminimalizować ryzyko.
Na podstawie: Źródła








