Kritisk bugg i plugin för Elementor och WordPress

av | feb 2, 2022 | Säkerhet

Elementor är en populär sidbyggare för WordPress och till Elementor finns en rad olika plugins. Nu har en allvarlig och kritisk bugg hittats i Elementor Essentials, en plugin för Elementor som finns installerad på över en miljon webbplatser ute på nätet.

Elementor Essentials innehåller kopplingar och länkar till över 80 olika funktioner för Elementor och är en ofta nedladdade och installerad plugin för Elementor.

The plugin Essential Addons for Elementor (versions 5.0.4 and below), which has over 1 million active installations, suffers from a critical vulnerability that was originally discovered by Wai Yan Myo Thet. This vulnerability allows any user, regardless of their authentication or authorization status, to perform a local file inclusion attack. This attack can be used to include local files on the filesystem of the website, such as /etc/passwd. This can also be used to perform RCE by including a file with malicious PHP code that normally cannot be executed.

Ett sårbart system kan exploateras och filer kan stjälas, script kan exekveras vilket kan leda till att en webbplats tas över och kapas.

Uppdatera

Uppdatera denna plugin till den senaste versionen där buggen ska vara åtgärdad.

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: