Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Une faille critique découverte dans le plugin Elementor
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Une faille critique découverte dans le plugin Elementor

Une faille critique découverte dans le plugin Elementor

Louis Touzalin
Louis Touzalin
Published: 02/02/2022
Last updated: 02/02/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Le plugin Elementor avec plus d’un million d’installations sur WordPress s’est avéré contenir une vulnérabilité critique qui pourrait entraîner l’exécution de code arbitraire sur des sites Web compromis.

Le plugin en question est Essential Addons for Elementor, qui fournit aux propriétaires de sites WordPress une bibliothèque de plus de 80 éléments et extensions pour aider à concevoir et à personnaliser les pages et les articles.

 » Cette vulnérabilité permet à tout utilisateur, quel que soit son statut d’authentification ou d’autorisation, de réaliser une attaque par inclusion de fichier local « , indique Patchstack dans un rapport.  » Cette attaque peut être utilisée pour inclure des fichiers locaux sur le système de fichiers du site web, tels que /etc/passwd. Elle peut également être utilisée pour effectuer un RCE en incluant un fichier avec du code PHP malveillant qui ne peut normalement pas être exécuté.« 

Cela dit, la vulnérabilité n’existe que si des widgets comme la galerie dynamique et la galerie de produits sont utilisés, qui utilisent la fonction vulnérable, ce qui entraîne une inclusion de fichier local – une technique d’attaque dans laquelle une application web est trompée pour exposer ou exécuter des fichiers arbitraires sur le serveur web.

D'autres articles intéressants

TP-Link lance un Deco X50 Outdoor spécifique pour l’extérieur
Ce smartphone Xiaomi est l’un des premiers à recevoir la mise à jour vers Android 15
Les smartphones Samsung Galaxy intègrent SwiftKey avec Bing AI
Les jeux méconnus que vous devez connaître
Google renforce la sécurité d’Android avec la nouvelle fonctionnalité Identity Check

elementor

La faille affecte toutes les versions de l’addon à partir de la version 5.0.4. La découverte de la vulnérabilité a été attribuée au chercheur Wai Yan Myo Thet. Après une divulgation responsable, la faille de sécurité a finalement été colmatée dans la version 5.0.5 publiée le 28 janvier « après plusieurs correctifs insuffisants« .

Cette évolution intervient quelques semaines après qu’il est apparu que des acteurs non identifiés ont manipulé des dizaines de thèmes et de plugins WordPress hébergés sur le site Web d’un développeur pour y injecter une porte dérobée dans le but d’infecter d’autres sites.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

apple

MacOS Montery : Le contrôle universel reporté au printemps 2022

15/12/2021

Apple Music fonctionne à présent avec Google Assistant

07/12/2020

Chrome : Sa prochaine refonte prendra en charge le drag and drop

21/06/2022

Xiaomi répond aux accusations de triche sur Antutu

06/04/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?