Hackers exploit WordPress plugin flaw that gives full control of millions of sites

av | apr 4, 2023 | Notiser

Hackers are actively exploiting a critical vulnerability in a widely used WordPress plugin that gives them the ability to take complete control of millions of sites, researchers said.

The vulnerability, which carries a severity rating of 8.8 out of a possible 10, is present in Elementor Pro, a premium plugin running on more than 12 million sites powered by the WordPress content management system. Elementor Pro allows users to create high-quality websites using a wide range of tools, one of which is WooCommerce, a separate WordPress plugin. When those conditions are met, anyone with an account on the site—say a subscriber or customer—can create new accounts that have full administrator privileges.

Källa: Hackers exploit WordPress plugin flaw that gives full control of millions of sites

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen:

Enchanted Hollow lyser upp Pokémon GO i november

Enchanted Hollow lyser upp Pokémon GO i november

Nu kommer två helt nya figur i spelet – Tarountula, den trådspinnande Pokémonen, och Spidops, fäll-Pokémonen. Eventet pågår från tisdag den 4 november klockan 10.00 till söndag den 9 november 2025 klockan 20.00, lokal tid. Nya Pokémon Tarountula, den trådspinnande…

läs mer
Apple anklagar Epic Games för att vilja åka snålskjuts

Apple anklagar Epic Games för att vilja åka snålskjuts

Apple har anklagat Epic Games för att vilja åka snålskjuts på företagets plattform. Anklagelsen kom efter att en australiensisk domstol signalerat att Apple sannolikt måste tillåta så kallad sideloading – det vill säga att appar kan installeras på iPhone utanför…

läs mer