{"id":14917,"date":"2020-05-07T14:49:17","date_gmt":"2020-05-07T14:49:17","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/kritische-sicherheitsanfalligkeit-in-elementor-pro-suchmaschinenjournal\/"},"modified":"2020-05-07T14:49:17","modified_gmt":"2020-05-07T14:49:17","slug":"kritische-sicherheitsanfalligkeit-in-elementor-pro-suchmaschinenjournal","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/kritische-sicherheitsanfalligkeit-in-elementor-pro-suchmaschinenjournal\/","title":{"rendered":"Kritische Sicherheitsanf\u00e4lligkeit in Elementor Pro &#8211; Suchmaschinenjournal"},"content":{"rendered":"<p>WordFence meldet, dass Elementor Pro eine Sicherheitsanf\u00e4lligkeit von null kritischen Tagen aufweist. Diese Sicherheitsanf\u00e4lligkeit wurde nicht behoben und wird aktiv ausgenutzt.<\/p>\n<h2>Zwei Elementor-Plugins sind anf\u00e4llig<\/h2>\n<p>Laut WordFence handelt es sich um zwei Plugins, die eine Sicherheitsanf\u00e4lligkeit aufweisen.<\/p>\n<h3>Elementor Pro ist ein anf\u00e4lliges Plugin<\/h3>\n<p>Elementor Pro ist die kostenpflichtige Version des WordPress-Plugins f\u00fcr den Seitenersteller von Elementor. Diese Sicherheitsanf\u00e4lligkeit betrifft nicht die kostenlose Version des Elementor-Plugins.<\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit wird laut WordFence als &quot;kritisch&quot; eingestuft.<\/p>\n<p>Ein Hacker m\u00fcsste auf der Website registriert sein, um die Sicherheitsanf\u00e4lligkeit auszunutzen.<\/p>\n<p>Wenn Sie eine WordPress-Website mit Elementor Pro betreiben und Website-Besuchern erlauben, sich f\u00fcr Kommentare oder Beitr\u00e4ge zur Website anzumelden, sind Sie m\u00f6glicherweise anf\u00e4llig.<\/p>\n<p>Wenn Ihre Elementor Pro WordPress-Site jedoch keine registrierten Benutzer hat, sind Sie m\u00f6glicherweise weiterhin gef\u00e4hrdet.<\/p>\n<p>Der Grund, warum Sie m\u00f6glicherweise immer noch gef\u00e4hrdet sind, liegt darin, dass ein anderes Ultimate Addons-Plugin f\u00fcr Elementor es einem Hacker erm\u00f6glicht, sich als Abonnent zu registrieren, selbst wenn die Registrierung verboten ist.<\/p>\n<p>Das bedeutet, dass das Ultimate Addons for Elementor-Plugin es einem Hacker erm\u00f6glicht, Elementor Pro zu hacken.<\/p>\n<p><strong>Laut WordFence:<\/strong><\/p>\n<p>\u201eDa die Sicherheitsanf\u00e4lligkeit zu diesem Zeitpunkt noch nicht behoben wurde, schlie\u00dfen wir zus\u00e4tzliche Informationen aus.<\/p>\n<p>Wir haben Daten von einem anderen Anbieter, die darauf hinweisen, dass das Elementor-Team an einem Patch arbeitet. Wir haben Elementor kontaktiert und vor der Ver\u00f6ffentlichung keine sofortige Best\u00e4tigung erhalten. &quot;<\/p>\n<h3>Ultimative Plugins f\u00fcr die Sicherheitsanf\u00e4lligkeit von Elementor<\/h3>\n<p>Das zweite anf\u00e4llige Plugin ist das Ultimate Addons-Plugin f\u00fcr Elementor. Die Sicherheitsanf\u00e4lligkeit erm\u00f6glicht es einem Hacker, die Sicherheitsanf\u00e4lligkeit von Elementor Pro auszunutzen, wenn die Benutzerregistrierung deaktiviert ist.<\/p>\n<p>Derzeit ist kein Patch verf\u00fcgbar, um die Sicherheitsanf\u00e4lligkeit in Elementor Pro zu beheben.<\/p>\n<p>Es gibt jedoch einen Patch, um die endg\u00fcltigen Plugins f\u00fcr das Elementor-Plugin zu reparieren (Anweisungen hier).<\/p>\n<p>Durch Aktualisieren des Ultimate Addons-Plugins (sofern installiert) k\u00f6nnen Sie theoretisch verhindern, dass ein Hacker eine Elementor Pro-Site ausnutzt, solange Benutzerregistrierungen verboten sind.<\/p>\n<h2>So sch\u00fctzen Sie Ihre Elementor Pro-Website<\/h2>\n<p>WordFence empfiehlt ein Downgrade auf die kostenlose Version von Elementor (hier verf\u00fcgbar). Diese Version von Elementor Page Builder ist nicht anf\u00e4llig.<\/p>\n<p>Sobald Elementor Pro gepatcht wurde, k\u00f6nnen Sie auf die gepatchte Pro-Version des Plugins upgraden und sich vor Hacking sch\u00fctzen.<\/p>\n<p><strong>Lesen Sie die WordFence-Ank\u00fcndigung:<\/strong><\/p>\n<p>Der Kombinationsangriff von Elementor Pro und Ultimate Addons f\u00fcr Elementor gef\u00e4hrdet 1 Million Websites<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>WordFence meldet, dass Elementor Pro eine Sicherheitsanf\u00e4lligkeit von null kritischen Tagen aufweist. Diese Sicherheitsanf\u00e4lligkeit wurde nicht behoben und wird aktiv ausgenutzt. Zwei Elementor-Plugins sind anf\u00e4llig Laut WordFence handelt es sich um zwei Plugins, die eine Sicherheitsanf\u00e4lligkeit aufweisen. Elementor Pro ist ein anf\u00e4lliges Plugin Elementor Pro ist die kostenpflichtige Version des WordPress-Plugins f\u00fcr den Seitenersteller von [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":14918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2020\/05\/Vulnerabilidad-cr\u00edtica-de-Elementor-Pro-Search-Engine-Journal.png","fifu_image_alt":""},"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/14917"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=14917"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/14917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/14918"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=14917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=14917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=14917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}