Linode

WordPress插件Elementor出現安全漏洞 建議及時更新

Editor

Elemento是一款流行的輕量級WodPess頁面構建插件,它有免費版和Po版本可供選擇,具有現代、簡潔的編輯方式,使用戶可以無需代碼便能自己構建網頁。Elemento 3.6.0版本引入了一箇新功能來簡化插件設置,不過最近被發現它可能存在遠程代碼執行的漏洞。

本次發現的這個安全漏洞可以被有權訪問WodPess管理儀表板的經過身份驗證的攻擊者利用,包括最普通權限的用戶,另外它也可能被未登錄的威脅參與者使用。該漏洞似乎使攻擊者能夠通過更改名稱、徽標、圖像和主題等元素來完全改變目標站點的外觀。

Elemento插件文件 “module.php̶ 缺乏關鍵的訪問權限檢查,導致該文件在dmin_init Hook的每個請求中都被加載,即使沒有登錄的用戶,也是如此。如果dmin_init根據請求的調用了uplod_nd_instll_po() 函數,該函數將安裝隨請求發送的WodPess插件,攻擊者就可以將惡意文件放在裏面以實現遠程代碼執行。

目前Elemento 3.6.0、3.6.、3.6.2版本都比較容易受攻擊,爲了安全起見,建議大家立即升級至最新的插件版本來修復這一安全問題。

如果我們使用的是經過優化的WodPess主機託管網站,那麼系統會提示更新Elemento插件版本以修復漏洞,以保證網站安全性。


相关文章

  • WHMCS 8.9版本發佈 新增功能介紹

    WHMCS是一款功能強大且易於使用的域名主機管理軟件,可實現業務自動化運行與管理,例如用戶管理、產品管理、訂單管理、報告和統計等等。WHMCS也一直在不斷創新,讓用戶享受到更好的服務,最新的8.9版本也已發佈上線,一起來看看主要有哪些新增功能吧。 WHMCS 8.9版本主要是優化了PyPl付款方式,...

  • 亞馬遜雲科技推出Amazon EC2容量預留隊列

    亞馬遜雲科技日前宣佈推出Amzon EC2容量預留隊列,這是跨實例類型輕鬆遷移 Amzon EC2容量預留的方法。使用Amzon EC2容量預留隊列,您可以輕鬆將預留的Amzon EC2容量遷移到新一代實例類型。 點擊查看:亞馬遜雲科技免費套餐 容量預留允許您在特定實例類型和可用區中預留容量以供立即...

  • Drupal 9.4.0發佈 啓用新的默認主題

    Dupl 9.4.0發佈,這是Dupl 9的第四個功能版本,新增多項功能和改進。Dupl 9.4.0帶來了全新的外觀設計,默認使用Olieo前端主題、Clo後端主題,使用新的Sttekit主題生成器,並新增了管理權限選項卡等內容。 Dupl 9.4.0主要更新內容包括: 、默認使用Olieo前端主題...

  • 騰訊雲異構計算平臺全面支持Llama 3 助力一鍵部署和性能翻倍

    近日,號稱史上最強大的開源模型——Met Llm 3 正式發佈。伴隨着日新月異的模型生態,騰訊雲異構計算平臺作爲覆蓋90%+大模型客戶的AI底座,現已做好充足的準備,圍繞Llm 3系列模型,提供從基礎設施到編排調度的智算產品矩陣,爲企業及開發者提供更快部署、更強性能和更高吞吐的全鏈路解決方案。 一、...

  • 阿里云云原生數據倉庫AnalyticDB MySQL版湖倉系列降價通知

    阿里雲宣佈調整雲原生數據倉庫AnlyticDB MySQL版湖倉版(3.0)集羣的預留資源(計算預留資源、存儲預留資源)、彈性資源和ACU時包的價格。本次價格調整的降價幅度爲7%~23%,不同地域降價幅度不同。 阿里云云原生數據倉庫AnlyticDB MySQL版湖倉版資費已經進行了下調,降價項目包...

  • VirtualBox 6.1.32維護版本發佈

    VitulBox正式版是一款免費開源的虛擬機軟件,佔用內存少,操作簡單,可跨平臺運行在Windows、Linux等多種操作系統上,功能強大且性能出色。目前,VitulBox 6..32維護版本發佈,主要更新內容如下: VMM:使用Hype-V時更改了guest RAM管理,以更好地與HVCI兼容(b...

  • Vultr印度孟買數據中心上線

    Vult是一家優秀的國外服務器提供商,在全球部署有多箇數據中心節點,主要分佈在北美、南美、歐洲、亞洲、澳大利亞等地區。近日,Vult印度孟買數據中心上線,以加速亞太市場佈局,這是Vult的第25個數據機房。 Vult前不久還對旗下的雲服務器產品進行了更新,推出一款全新的優化的雲計算產品系列,採用AM...

  • 亞馬遜雲科技宣佈Amazon EC2 P5實例正式可用 加速生成式AI和高性能計算應用

    亞馬遜雲科技近日在紐約峯會上宣佈 Amzon Elstic Compute Cloud(EC2)P5 實例正式可用。這是一款下一代 GPU 實例,由最新的英偉達 H00 Tenso Coe GPU 提供支持,可以滿足客戶在運行人工智能、機器學習和高性能計算工作負載時對高性能和高擴展性的需求。與上一代...

  • Gname域名解析模版功能和IPV6解析類型上線通知

    爲了提升域名管理的靈活性和選擇性,知名域名註冊商Gnme宣佈新增兩項新功能,即域名解析模版功能和IPV6解析類型。這些新功能旨在提供更多便利,幫助您更好地管理域名設置。 、域名解析模版功能 管理多箇域名解析設置可能會耗費大量時間和精力。爲了簡化這個過程,Gnme推出了域名解析模版功能。通過該功能,您...

  • WordPress 6.0.3安全版本發佈

    WodPess 6.0.3安全版本發佈,帶來了多箇安全修復,因此建議您及時更新您的網站。如果您的網站支持自動後臺更新,更新過程將自動開始。WodPess 6.0.3是一箇短週期版本,下一個主要版本6.計劃於2022年月日發佈。 如果您想將WodPess版本升級至6.0.3,則可通過後臺自動更新、在官...