Elementor作为目前wordpress网站内容编辑器行业扛把子,获得了无数的好评和用户群体。但某些特定功能在原生Elementor编辑器下无法实现,需要二开或者其他衍生的Elementor附件才能完成相应的效果。这就导致了wordpress插件市场上出现了越来越多的基于Elementor的关联插件。这些插件虽然能实现某些特定需求,但是也存在很多漏洞风险,大家在使用的时候需要进行规避。


以下是这些存在漏洞风险的插件名单:

  1. ElementsKit Elementor addons (x2)

  2. Unlimited Elements For Elementor

  3. 140+ Widgets | Best Addons For Elementor

  4. Better Elementor Addons

  5. Elementor Addon Elements (x2)

  6. Master Addons for Elementor

  7. The Plus Addons for Elementor (x2)

  8. Essential Addons for Elementor (x2)

  9. Element Pack Elementor Addons

  10. Prime Slider – Addons For Elementor

  11. Move Addons for Elementor

上述的插件漏洞是存储跨站脚本(XSS),它们通常是由输入数据保护方式(输入清理)以及输出数据锁定方式(输出转义)方面的缺陷引起的。

看不懂是不是? 那就不要去深究了。知道上述这些Elementor衍生插件存在安全漏洞即可。在创建网站内容的时候,尽可能地避免使用上述插件以免造成不必要的损失。



点赞(1) 打赏

评论列表 共有 0 条评论

暂无评论

服务号

订阅号

备注【拉群】

商务洽谈

微信联系站长

发表
评论
立即
投稿
返回
顶部