SAVOIRS · SÉCURITÉ

Mars 2022: Vulnérabilité d'exécution de code à distance critique dans Elementor

Dernière mise à jour 2022-04-13

Le 29 mars 2022, l'équipe de Wordfence Threat Intelligence a lancé le processus de divulgation d'une vulnérabilité critique dans le plugin Elementor qui a permis à tout utilisateur authentifié de télécharger le code PHP arbitraire.

Elementor est l'un des plugins WordPress les plus populaires et est installé sur plus de 5 millions de sites Web.
Une version patchée du plugin, 3.6.3, a été publiée le lendemain le 12 avril 2022.

Mettez à jour votre plugin Elementor vers la version 3.6.3 ou ultérieure immédiatement

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

Une courte conversation avec un ingénieur. Pas de guillemet, pas de queue de rappel.