Уязвимость в плагине Elementor Pro для CMS WordPress

Здравствуйте!



В одном из популярнейших плагинов Elementor Pro для CMS WordPress обнаружена активно эксплуатируемая хакерами уязвимость. Плагин используется на 12 миллионах сайтов, а проблеме был дан статус критической.

Elementor Pro используется для упрощённой разработки различных элементов сайта и управления ими. Также он включает средства взаимодействия с плагином WooCommerce, который предназначен для создания интернет-магазинов. На сайтах, где были одновременно установлены Elementor Pro и WooCommerce, уязвимость и проявила себя. Любой новый зарегистрированный пользователь мог создать учётную запись и получить администраторские привилегии.

В конце марта разработчик Elementor Pro выпустил обновление версии 3.11.7, в которой уязвимость была полностью закрыта. Для устранения проблемы теперь достаточно обновить версию CMS WordPress.

В нашей базе знаний есть статья, как это сделать самостоятельно — my.hostiman.ru/knowledge/38/520-kak-obnovit-wordpress-i-yego-plaginy

С уважением, Ваш хостинг-провайдер HostiMan.

Готовые решения на WordPress: от идеи к первому клиенту за 10 минут


WordPress — CMS №1
WordPress — популярная система управления сайтом, которую используют 45% владельцев доменов .RU. Сложилось ошибочное мнение, что эта CMS предназначена исключительно для ведения блогов. Но в умелых руках WordPress может стать мощным инструментом. На сегодняшний день данная система — выбор не только начинающих блогеров, но и компаний мирового уровня: Forbes, New York Times и Mercedes-Benz.
Платите только за хостинг и получите сайт на WordPress в подарок
Специально для клиентов, ценящих своё время и желающих сразу же получить работающий ресурс, мы создали готовые решения на WordPress. Для удобства наш каталог разделён на 5 категорий: «Сайт компании», «Портфолио», «Персональный блог», «Интернет-магазин» и «Интернет-магазин Ecwid». При этом, заказывая услугу от REG.RU, вы оплачиваете только хостинг, а сам дизайн-шаблон получаете совершенно бесплатно!
Всего несколько шагов, и сайт готов!
Благодаря тематическим категориям и удобной странице заказа приобретение готового решения на WordPress займёт у вас не более 10 минут. Для этого вам достаточно:
1. Выбрать подходящий готовый сайт на WordPress в одной из 5 категорий.
2. Указать срок заказа услуги.
3. Использовать свой домен или зарегистрировать новый.
После этого вам нужно только загрузить контент, и ваш сайт компании или интернет-магазин готов к работе!
hosting.reg.ru/web-sites/cms/wordpress

Готовые сайты на WordPress — просто выберите свой из каталога



Ваш сайт на WordPress без лишних усилий!
Если на пути к созданию собственного сайта у вас всё ещё стоят предубеждения о сложности и высокой затратности этого процесса, рекомендуем воспользоваться готовыми решениями на WordPress от REG.RU.
Множество вариантов дизайна для вашей идеи
Оплачивая лишь надёжный настроенный хостинг, вы получаете готовый сайт на самой популярной CMS в мире, который просто заполняете нужной информацией. Недавно наш каталог был дополнен новыми вариантами, и теперь выбрать подходящий сайт можно из 45 готовых решений. Для удобства каталог разделён на 5 тематических категорий:
— персональный блог,
— портфолио,
— сайт компании,
— интернет-магазин,
— интернет-магазин Ecwid.
Почему именно WordPress?
Все сайты на WordPress изначально оптимизированы, хорошо индексируются поисковыми системами и имеют лаконичный внешний вид. В развитии вашего веб-проекта помогут более чем 30 000 дополнений WordPress и отзывчивое сообщество разработчиков. Вам остаётся только оформить заказ!