Linode

WordPress插件Elementor出現安全漏洞 建議及時更新

Editor

Elemento是一款流行的輕量級WodPess頁面構建插件,它有免費版和Po版本可供選擇,具有現代、簡潔的編輯方式,使用戶可以無需代碼便能自己構建網頁。Elemento 3.6.0版本引入了一箇新功能來簡化插件設置,不過最近被發現它可能存在遠程代碼執行的漏洞。

本次發現的這個安全漏洞可以被有權訪問WodPess管理儀表板的經過身份驗證的攻擊者利用,包括最普通權限的用戶,另外它也可能被未登錄的威脅參與者使用。該漏洞似乎使攻擊者能夠通過更改名稱、徽標、圖像和主題等元素來完全改變目標站點的外觀。

Elemento插件文件 “module.php̶ 缺乏關鍵的訪問權限檢查,導致該文件在dmin_init Hook的每個請求中都被加載,即使沒有登錄的用戶,也是如此。如果dmin_init根據請求的調用了uplod_nd_instll_po() 函數,該函數將安裝隨請求發送的WodPess插件,攻擊者就可以將惡意文件放在裏面以實現遠程代碼執行。

目前Elemento 3.6.0、3.6.、3.6.2版本都比較容易受攻擊,爲了安全起見,建議大家立即升級至最新的插件版本來修復這一安全問題。

如果我們使用的是經過優化的WodPess主機託管網站,那麼系統會提示更新Elemento插件版本以修復漏洞,以保證網站安全性。


相关文章

  • RAKsmart香港服務器和香港裸機雲服務器帶寬全新升級 最高支持1Gbps帶寬

    近日RAKsmt對香港機房進行全新升級,其中包括香港服務器和香港裸機雲服務器兩大產品方案進行帶寬升級,香港服務器最高可升級爲00M/不限,香港裸機雲服務器最高可升級爲000M/不限,適合對帶寬需求大的用戶羣體。 一、RAKsmt香港服務器方案 這次RAKsmt香港服務器帶寬升級最高可支持00M帶寬,...

  • Ubuntu 21.10將於10月14日發佈 啓用Linux 5.14內核

    Ubuntu官網昨晚公佈了 Ubuntu 2.0 的發佈日期和計劃功能,該版本將於0 月4日發佈,每日版本已可進行早期體驗。 Ubuntu 2.0 代號爲“Impish Indi”,意思是“頑皮的狐猴”,也就是《馬達加斯加》裏面的那兩隻,沒有其他潛臺詞。文中表示,Ubuntu 2.0作爲短期支持版本...

  • 寶塔Linux面板7.8.0免費版發佈 支持在線一鍵安裝

    寶塔面板是提升運維效率的服務器管理軟件,根據操作系統不同,分爲寶塔Linux面板和寶塔Windows面板。其中寶塔Linux面板支持一鍵LAMP/LNMP/集羣/監控/網站/FTP/數據庫/JAVA等00多項服務器管理功能,目前已更新至7.8.0版本,有免費版、專業版和企業版可供選擇。 點擊訪問:寶...

  • 9月6日CNNIC註冊局系統和實名覈驗系統停機維護通知

    CNNIC註冊局日前發佈通知,將於北京時間2022年9月6日2:00~8:00期間對後臺系統進行停機維護。屆時,國家域名註冊系統、域名實名覈驗系統等將暫時無法使用。 影響範圍: .cn/.中國 域名註冊、管理和實名認證等; .com/.net/.cc/.t/.top/.xin/.si/.info/....

  • Hostinger主機的hPanel控制面板功能升級

    知名主機商Hostinge相信大家都有所耳聞,它主要提供經濟實惠的主機產品,包括美國虛擬主機、雲主機、VPS主機、WodPess主機等。Hostinge主機自帶有功能強大的hPnel面板,爲了提高雲服務的穩定性,近日Hostinge對hPnel面板儀表盤進行了更新,主要變化如下。 點擊訪問:Host...

  • 亞馬遜雲科技在中國區域推出多款新的Amazon EC2實例

    亞馬遜雲科技日前宣佈在中國區域推出六款新的Amzon Elstic Compute Cloud(Amzon EC2)實例,包括在北京區域推出的Amzon EC2 R6gd,在北京和寧夏區域推出的Amzon EC2 C6i/M6i/R6i/X2idn/X2iedn。 點擊查看:亞馬遜雲科技免費套餐 A...

  • Vultr應用市場推出Jelastic PaaS輕量級版本

    Jelstic是一箇在線支持J和PHP的PS服務平臺,現屬於Vituozzo(全球領先的混合虛擬化、存儲和雲賦能軟件解決方案提供商)。近日,Vituozzo在Vult應用市場上推出了Jelstic DeOps PS輕量級版本,它可以在短短几分鐘內自動安裝到Vult服務器上,十分便捷。 Jelstic...

  • Windows Server 2022 LTSC 正式版鏡像發佈

    現在隨着 Windows 發佈後,微軟官方也正式發佈了 Windows See 2022 LTSC 版本。基於 2H2 核心,包含三個版本:標準版、數據中心版、數據中心 Azue 版,主要更新內容新增加了大量服務器相關的創新及安全性增強特性和新功能。 8月8日,微軟悄悄更新了Windows See ...

  • Fedora Linux 39測試版發佈 搭載GNOME 45桌面和Linux內核6.5

    Fedo Linux 39測試版發佈,搭載GNOME 45桌面環境和Linux內核6.5,並帶來了許多功能改進和優化,由於它是測試版本,所以不建議用於生產環境。Fedo Linux 39正式版預計於0月中旬或下旬發佈。 Fedo Linux 39測試版提供了更新的GNU工具鏈,包括GCC 3.2、G...

  • Linode應用市場更新 啓用全新界面設計

    國外服務器提供商Linode自2020年3月上線了應用市場(Linode Mketplce)以來,一直在積極地增加市場上可用應用的數量,並擴展其類型,旨在通過提供對開源和第三方集成服務輕鬆訪問來幫助開發人員加速他們在雲中的項目。 Linode應用市場近期又新增了Micowebe和UniFi Netw...