Elementor Pro: Unautorisierte Uploads könnten PHP-Dateien einschleusen und Code ausführen
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kritischen Schwachstelle in Elementor Pro, die ohne Authentifizierung zu Remote Code Execution fĂĽhren kann. Betroffen ist das Forms-Modul im Feld „File Upload“, wenn die Validierung und der Dateitransfer nicht konsistent laufen. Ausgenutzt wĂĽrde die LĂĽcke, um eine PHP-Datei in einem öffentlichen Upload-Verzeichnis abzulegen, etwa unter „wp-content/uploads/elementor/forms/.php“. Der […]


#Sophos