در 22 مارس 2023، Elementor Pro نسخه 3.11.7 خود را منتشر کرد که آسیبپذیری حیاتی نسخههای قبل را رفع کرده است.
این افزونه در ادغام با افزونه WooCommerce به هر کاربر تأیید شده اجازه میدهد تنظیمات وردپرس را بهروزرسانی نماید. این کار از طریق یک اقدام AJAX از Elementor Pro انجام می شود که مزیت کنترل مناسبی ندارد. در نسخههای 3.11.6 و پایینتر این موضوع امنیت سایت را به خطر میاندازد.
به طوری که این امکان را برای یک کاربر مخرب فراهم میکند که صفحه ثبت نام را (در صورت غیرفعال بودن) فعال کند و نقش پیش فرض کاربر را روی مدیر تنظیم کند تا بتواند یک حساب کاربری ایجاد نماید که فوراً دارای امتیازات سرپرست باشد. پس از این، آنها احتمالاً سایت را به یک دامنه مخرب دیگر هدایت میکنند یا یک افزونه یا بک دور مخرب را برای سوء استفاده بیشتر از سایت آپلود می کنند.
بنابراین لازم است افزونه Elementor-Pro در اسرء وقت بروز رسانی گردد
۱. آیا نسخه رایگان المنتور هم مشکل امنیتی به همراه دارد ؟
خیر، مشکل امنیتی کشفشده فقط در نسخه المنتور پرو وجود دارد.
۲. برای حل مشکل امنیتی المنتور پرو چه باید کرد؟
تنها کاری که باید انجام دهید، این است که المنتور پرو خود را به جدیدترین نسخه ارتقا دهید.
۳. از کجا متوجه شویم که المنتور پرو ما مشکل امنیتی دارد؟
در صورتی که از نسخه پایین تر 3.12.1 استفاده میکنید باید بروز رسانی کنید.