Kritikus hibát javítottak az Elementor WordPress kiegészítőben

Az Elementor az egyik legnépszerűbb bővítmény ─ több, mint 5 milliós letöltéssel rendelkezik ─ WodPress oldalak létrehozására, mivel rendkívül egyszerű a használata, drag-and-drop technikával gyakorlatilag néhány perc alatt „összedobálhatunk” magunknak egy WP oldalt.

A plugin kapcsán azonban egy olyan sebezhetőséget fedeztek fel, amelynek sikeres kihasználásával egy támadó teljesen az irányítása alá vonhatja a sérülékeny oldalt. Habár a hiba csak autentikáció után használható ki, érdemes mielőbb telepíteni a frissítést ─ az Elementor 3.6.3-as verzióban került javításra ─ mivel a biztonsági hiba nagyban megkönnyítheti egy támadó dolgát, hogy kompromittálja a WordPress oldalunkat.

(securityweek.com)