Linode

WordPress插件Elementor出現安全漏洞 建議及時更新

Editor

Elemento是一款流行的輕量級WodPess頁面構建插件,它有免費版和Po版本可供選擇,具有現代、簡潔的編輯方式,使用戶可以無需代碼便能自己構建網頁。Elemento 3.6.0版本引入了一箇新功能來簡化插件設置,不過最近被發現它可能存在遠程代碼執行的漏洞。

本次發現的這個安全漏洞可以被有權訪問WodPess管理儀表板的經過身份驗證的攻擊者利用,包括最普通權限的用戶,另外它也可能被未登錄的威脅參與者使用。該漏洞似乎使攻擊者能夠通過更改名稱、徽標、圖像和主題等元素來完全改變目標站點的外觀。

Elemento插件文件 “module.php̶ 缺乏關鍵的訪問權限檢查,導致該文件在dmin_init Hook的每個請求中都被加載,即使沒有登錄的用戶,也是如此。如果dmin_init根據請求的調用了uplod_nd_instll_po() 函數,該函數將安裝隨請求發送的WodPess插件,攻擊者就可以將惡意文件放在裏面以實現遠程代碼執行。

目前Elemento 3.6.0、3.6.、3.6.2版本都比較容易受攻擊,爲了安全起見,建議大家立即升級至最新的插件版本來修復這一安全問題。

如果我們使用的是經過優化的WodPess主機託管網站,那麼系統會提示更新Elemento插件版本以修復漏洞,以保證網站安全性。


相关文章

  • DigitalOcean宣佈收購CSS-Tricks網站 進一步擴大對社區的承諾

    美國雲服務提供商DigitlOcen近日宣佈,已經正式收購CSS技巧分享網站CSS-Ticks,以進一步擴大對開發者和創業社區的承諾。據瞭解,CSS-Ticks是一箇學習網站,主要分享使用CSS樣式的技巧、經驗和教程等,包含6500篇文章、視頻、指南和其他專注於前端開發的內容。 DigitlOcen...

  • DigitalOcean MongoDB託管服務引入專用CPU來提升性能

    美國雲主機商家DigitlOcen在去年便推出了MongoDB託管服務,使得開發人員能更專注於構建應用,同時減少管理數據庫時間。近日,DigitlOcen宣佈旗下所有託管的數據庫現可以在專用的Doplets (VMs)雲服務器上運行,包括Redis、MySQL、PostgeSQL及MongoDB數據...

  • 亞馬遜英國站新增Listing處理工具 可應用於多箇ASIN

    近期亞馬遜英國站發佈了一箇新的批量處理Listing工具,使賣家可以通過自生成的Excel模板同時將自定義設置應用於多箇ASIN,下面是郵件詳細信息。 這裏簡單翻譯了下郵件內容,僅供參考。使用該批量處理Listing工具,賣家可以: 、減少Listing和目錄管理時間; 2、跨所有自定義類型(文本,...

  • 亞馬遜雲科技宣佈在巴拿馬推出AWS Outposts機架

    亞馬遜雲科技宣佈在巴拿馬推出AWS Outposts機架。AWS Outposts機架作爲AWS Outposts系列的一部分,是一項完全託管的服務,可將AWS基礎設施、AWS服務、API 和工具擴展到幾乎任何數據中心或共處空間,以提供真正一致的混合體驗。 通過AWS Outposts搭建的混合雲,...

  • FlyWheel黑五和網絡星期一促銷 WordPress主機限時4個月免費試用

    國外主機商FlyWheel黑五和網絡星期一促銷活動重磅來襲,其中WodPess主機年付套餐限時可享免費試用,最長週期可達4個月;按需定製計劃免費使用3個月,下面來看下相關優惠信息介紹。 活動時間:即日起至202年月30日 FlyWheel WodPess主機有Tiny、Stte、Feelnce、Ag...

  • Amazon EC2 G5實例現已在亞馬遜雲科技中國區域推出

    4月27日起,由 NVIDIA A0G Tenso Coe GPU 提供支持的 Amzon Elstic Compute Cloud(Amzon EC2)G5 實例已在由光環新網運營的亞馬遜雲科技中國(北京)區域和由西雲數據運營的亞馬遜雲科技中國(寧夏)區域推出。G5 實例可用於各種圖形密集型和機器...

  • Arch Linux ISO版本更新 由Linux 6.8內核提供支持 提升安裝體驗

    對於那些想要安裝Ach Linux的人來說,有一箇新的官方ISO快照可供下載,它由Linux 6.8內核提供支持,並具有改進的安裝體驗。 在Ach Linux中,後門存在於XZ軟件包版本5.6.0-和5.6.-中,開發人員很快修補了這個問題,併發布了XZ版本5.6.-2,該版本也包含在新的ISO映像...

  • Hostinger推出了三個新的OpenLiteSpeed VPS模板

    Hostinge推出了三個新的OpenLiteSpeed VPS模板,這些模板與預配置的操作系統、Web框架和安全設置打包在一起,因此您不必從頭開始設置VPS,有效節省了VPS設置時間。 Hostinge這些新國外VPS模板全部由OpenLiteSpeed支持,使用流行的Web框架,例如Node.j...

  • Elementor主機添加新功能 簡化協作輕鬆管理

    Elemento主機是使用Elemento構建的網站的理想主機,提供極高的性能、易用性和安全性,不僅具有實惠的價格,還能有CloudFle Entepise CDN、高級SSL和每日備份等附加功能,本文主要介紹了最近新增的三個新功能。 點擊訪問:Elemento官網選購 一、通過站點共享簡化協作並降...

  • 阿里雲服務器ECS將於10月30日起停止s6/n4/mn4/xn4/e4實例新購

    阿里雲近日發佈了關於0月30日起停止雲服務器ECS的s6/n4/mn4/xn4/e4實例新購通知,將影響國內多箇地域節點,具體通知內容如下。 停止時間:北京時間2023年0月30日09:00:00 停止範圍:烏蘭察布/河源/北京/杭州/成都/福州/呼和浩特/南京/張家口/上海/廣州/深圳 地域 主要...