Elementor作為目前wordpress網(wǎng)站內(nèi)容編輯器行業(yè)扛把子,獲得了無(wú)數(shù)的好評(píng)和用戶群體。但某些特定功能在原生Elementor編輯器下無(wú)法實(shí)現(xiàn),需要二開(kāi)或者其他衍生的Elementor附件才能完成相應(yīng)的效果。這就導(dǎo)致了wordpress插件市場(chǎng)上出現(xiàn)了越來(lái)越多的基于Elementor的關(guān)聯(lián)插件。這些插件雖然能實(shí)現(xiàn)某些特定需求,但是也存在很多漏洞風(fēng)險(xiǎn),大家在使用的時(shí)候需要進(jìn)行規(guī)避。


      以下是這些存在漏洞風(fēng)險(xiǎn)的插件名單:

      1. ElementsKit Elementor addons (x2)

      2. Unlimited Elements For Elementor

      3. 140+ Widgets | Best Addons For Elementor

      4. Better Elementor Addons

      5. Elementor Addon Elements (x2)

      6. Master Addons for Elementor

      7. The Plus Addons for Elementor (x2)

      8. Essential Addons for Elementor (x2)

      9. Element Pack Elementor Addons

      10. Prime Slider – Addons For Elementor

      11. Move Addons for Elementor

      上述的插件漏洞是存儲(chǔ)跨站腳本(XSS),它們通常是由輸入數(shù)據(jù)保護(hù)方式(輸入清理)以及輸出數(shù)據(jù)鎖定方式(輸出轉(zhuǎn)義)方面的缺陷引起的。

      看不懂是不是??那就不要去深究了。知道上述這些Elementor衍生插件存在安全漏洞即可。在創(chuàng)建網(wǎng)站內(nèi)容的時(shí)候,盡可能地避免使用上述插件以免造成不必要的損失。



      點(diǎn)贊(1) 打賞

      評(píng)論列表 共有 0 條評(píng)論

      暫無(wú)評(píng)論

      服務(wù)號(hào)

      訂閱號(hào)

      備注【拉群】

      商務(wù)洽談

      微信聯(lián)系站長(zhǎng)

      發(fā)表
      評(píng)論
      立即
      投稿
      返回
      頂部