“WP Royal”的 Royal Elementor 插件出现高危漏洞并被利用

首页 / 快讯 /  正文
发布于:2023-10-18
据外媒报道,攻击者正在利用 Royal Elementor 严重漏洞。“WP Royal”的 Royal Elementor 插件和模板是一个网站构建工具包,无需编码知识即可快速创建 Web 元素。该漏洞允许未经身份验证的攻击者在易受攻击的网站上执行任意文件上传。攻击者可能通过此文件上传步骤实现远程代码执行,从而导致网站完全受损。 WordPress 表示,目前已发布 Royal Elementor 附加组件和模板版本 1.3.79,建议该附加组件的所有用户尽快升级到该版本。