SAVOIRS · SÉCURITÉ
Mars 2022: Vulnérabilité d'exécution de code à distance critique dans Elementor
Dernière mise à jour 2022-04-13
Le 29 mars 2022, l'équipe de Wordfence Threat Intelligence a lancé le processus de divulgation d'une vulnérabilité critique dans le plugin Elementor qui a permis à tout utilisateur authentifié de télécharger le code PHP arbitraire.
Elementor est l'un des plugins WordPress les plus populaires et est installé sur plus de 5 millions de sites Web.
Une version patchée du plugin, 3.6.3, a été publiée le lendemain le 12 avril 2022.
Mettez à jour votre plugin Elementor vers la version 3.6.3 ou ultérieure immédiatement
Elementor est l'un des plugins WordPress les plus populaires et est installé sur plus de 5 millions de sites Web.
Une version patchée du plugin, 3.6.3, a été publiée le lendemain le 12 avril 2022.
Mettez à jour votre plugin Elementor vers la version 3.6.3 ou ultérieure immédiatement
Dites-nous ce qui doit rester debout.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.