Elementor作為目前wordpress網站內容編輯器行業扛把子,獲得了無數的好評和用戶群體。但某些特定功能在原生Elementor編輯器下無法實現,需要二開或者其他衍生的Elementor附件才能完成相應的效果。這就導致了wordpress插件市場上出現了越來越多的基于Elementor的關聯插件。這些插件雖然能實現某些特定需求,但是也存在很多漏洞風險,大家在使用的時候需要進行規避。


      以下是這些存在漏洞風險的插件名單:

      1. ElementsKit Elementor addons (x2)

      2. Unlimited Elements For Elementor

      3. 140+ Widgets | Best Addons For Elementor

      4. Better Elementor Addons

      5. Elementor Addon Elements (x2)

      6. Master Addons for Elementor

      7. The Plus Addons for Elementor (x2)

      8. Essential Addons for Elementor (x2)

      9. Element Pack Elementor Addons

      10. Prime Slider – Addons For Elementor

      11. Move Addons for Elementor

      上述的插件漏洞是存儲跨站腳本(XSS),它們通常是由輸入數據保護方式(輸入清理)以及輸出數據鎖定方式(輸出轉義)方面的缺陷引起的。

      看不懂是不是??那就不要去深究了。知道上述這些Elementor衍生插件存在安全漏洞即可。在創建網站內容的時候,盡可能地避免使用上述插件以免造成不必要的損失。



      點贊(1) 打賞

      評論列表 共有 0 條評論

      暫無評論

      服務號

      訂閱號

      備注【拉群】

      商務洽談

      微信聯系站長

      發表
      評論
      立即
      投稿
      返回
      頂部