Elementor RCE WordPress插件远程代码执行漏洞

Elementor RCE WordPress插件远程代码执行漏洞

Elementor RCE WordPress插件远程代码执行漏洞,在 Elementor 中发现了一个漏洞,从3.6.0版本开始,攻击者可以上传任意代码并进行完整的站点接管。此漏洞可能允许任何经过身份验证的用户,无论其授权如何,都可以更改站点主题,可以将任意文件上传到站点

Read more