Tag: ElementorWordPressPlugin
Elementor-WordPress-Plugin von 6 Sicherheitslücken betroffen
Sicherheitsforscher haben eine Warnung zu sechs einzigartigen XSS-Schwachstellen herausgegeben, die im Elementor Website Builder und seiner Pro-Version entdeckt wurden und es Angreifern ermöglichen könnten, bösartige Skripte einzuschleusen.
Elementor-Website-Builder
Elementor ist eine führende Website-Builder-Plattform mit über 5 Millionen aktiven Installationen weltweit, wobei das offizielle WordPress-Depot angibt, dass es über 16 Millionen Websites weltweit unterstützt. Die Drag-and-Drop-Oberfläche ermöglicht es jedem, schnell professionelle Websites zu erstellen, während die Pro-Version die Plattform um zusätzliche Widgets und erweiterte E-Commerce-Funktionen erweitert.
Diese Popularität hat Elementor auch
Sicherheitslücke im Elementor-WordPress-Plugin
Im Elementor-Website-Builder-Plugin wurde eine Sicherheitslücke mit hohem Schweregrad entdeckt, die es einem Angreifer ermöglichen könnte, Dateien auf den Website-Server hochzuladen und auszuführen. Die Sicherheitslücke liegt in der Funktion zum Hochladen von Vorlagen.
Elementor: Uneingeschränktes Hochladen von Dateien mit gefährlicher Sicherheitslücke
Der Website-Builder Elementor ist ein beliebtes WordPress-Plugin mit über 5 Millionen Installationen. Die Beliebtheit beruht auf der einfach zu verwendenden Drag-and-Drop-Funktionalität zum Erstellen professionell aussehender Websites.
Die in Elementor entdeckte Schwachstelle wird mit 8,8/10 bewertet und soll Websites, die Elementor