Elementor Pro: Kritische RCE-Lücke ermöglicht Upload von PHP-Dateien ohne Authentifizierung
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der WordPress-Plugin-Suite Elementor Pro kann laut Angaben der Meldung zu Remote Code Execution fĂĽhren. Betroffen ist der Forms-Modulbereich mit einem File-Upload-Feld, bei dem sich Validierung und Dateibewegung nicht konsistent verhalten. Ein Angreifer soll ohne Anmeldung PHP-Dateien in ein öffentlich zugängliches Verzeichnis schreiben können. Patch verfĂĽgbar: Version 4.2.2, […]


#Sophos