Wysoka poważność luki wtyczki Elementor dla WordPress
Wysoka poważność luki wtyczki Elementor dla WordPress
Odkryto wysoką poważność luki w wtyczce Elementor, popularnym narzędziu do budowy stron internetowych w systemie WordPress, które może pozwolić atakującym na przesyłanie plików na serwer i ich wykonywanie. Problem dotyczy funkcji przesyłania szablonów.
Luka, określana jako Unrestricted Upload of File with Dangerous Type, uzyskała ocenę 8.8/10 w skali ryzyka, co czyni strony korzystające z Elementora podatnymi na zdalne wykonanie kodu. Atakujący może zyskać kontrolę nad zainfekowaną stroną i uruchamiać różne polecenia.
Elementor, z ponad 5 milionami instalacji, cieszy się popularnością dzięki prostocie użycia oraz funkcjonalności przeciągnij i upuść, ułatwiając tworzenie profesjonalnych stron. Właściciele witryn powinni natychmiast podjąć kroki w celu ochrony przed tą luką.
Na podstawie: Źródła








