WordFence meldet, dass Elementor Pro eine Sicherheitsanfälligkeit von null kritischen Tagen aufweist. Diese Sicherheitsanfälligkeit wurde nicht behoben und wird aktiv ausgenutzt.
Zwei Elementor-Plugins sind anfällig
Laut WordFence handelt es sich um zwei Plugins, die eine Sicherheitsanfälligkeit aufweisen.
Elementor Pro ist ein anfälliges Plugin
Elementor Pro ist die kostenpflichtige Version des WordPress-Plugins für den Seitenersteller von Elementor. Diese Sicherheitsanfälligkeit betrifft nicht die kostenlose Version des Elementor-Plugins.
Die Sicherheitsanfälligkeit wird laut WordFence als "kritisch" eingestuft.
Ein Hacker müsste auf der Website registriert sein, um die Sicherheitsanfälligkeit auszunutzen.
Wenn Sie eine WordPress-Website mit Elementor Pro betreiben und Website-Besuchern erlauben, sich für Kommentare oder Beiträge zur Website anzumelden, sind Sie möglicherweise anfällig.
Wenn Ihre Elementor Pro WordPress-Site jedoch keine registrierten Benutzer hat, sind Sie möglicherweise weiterhin gefährdet.
Der Grund, warum Sie möglicherweise immer noch gefährdet sind, liegt darin, dass ein anderes Ultimate Addons-Plugin für Elementor es einem Hacker ermöglicht, sich als Abonnent zu registrieren, selbst wenn die Registrierung verboten ist.
Das bedeutet, dass das Ultimate Addons for Elementor-Plugin es einem Hacker ermöglicht, Elementor Pro zu hacken.
Laut WordFence:
„Da die Sicherheitsanfälligkeit zu diesem Zeitpunkt noch nicht behoben wurde, schließen wir zusätzliche Informationen aus.
Wir haben Daten von einem anderen Anbieter, die darauf hinweisen, dass das Elementor-Team an einem Patch arbeitet. Wir haben Elementor kontaktiert und vor der Veröffentlichung keine sofortige Bestätigung erhalten. "
Ultimative Plugins für die Sicherheitsanfälligkeit von Elementor
Das zweite anfällige Plugin ist das Ultimate Addons-Plugin für Elementor. Die Sicherheitsanfälligkeit ermöglicht es einem Hacker, die Sicherheitsanfälligkeit von Elementor Pro auszunutzen, wenn die Benutzerregistrierung deaktiviert ist.
Derzeit ist kein Patch verfügbar, um die Sicherheitsanfälligkeit in Elementor Pro zu beheben.
Es gibt jedoch einen Patch, um die endgültigen Plugins für das Elementor-Plugin zu reparieren (Anweisungen hier).
Durch Aktualisieren des Ultimate Addons-Plugins (sofern installiert) können Sie theoretisch verhindern, dass ein Hacker eine Elementor Pro-Site ausnutzt, solange Benutzerregistrierungen verboten sind.
So schützen Sie Ihre Elementor Pro-Website
WordFence empfiehlt ein Downgrade auf die kostenlose Version von Elementor (hier verfügbar). Diese Version von Elementor Page Builder ist nicht anfällig.
Sobald Elementor Pro gepatcht wurde, können Sie auf die gepatchte Pro-Version des Plugins upgraden und sich vor Hacking schützen.
Lesen Sie die WordFence-Ankündigung:
Der Kombinationsangriff von Elementor Pro und Ultimate Addons für Elementor gefährdet 1 Million Websites
