{"id":5567,"date":"2020-05-07T14:01:03","date_gmt":"2020-05-07T14:01:03","guid":{"rendered":"https:\/\/musilda.cz\/?p=5567"},"modified":"2020-05-07T14:01:03","modified_gmt":"2020-05-07T14:01:03","slug":"vazna-zranitelnost-pluginu-elementor-pro-a-ultimate-addons-for-elementor","status":"publish","type":"post","link":"https:\/\/affinite.io\/cs\/vazna-zranitelnost-pluginu-elementor-pro-a-ultimate-addons-for-elementor\/","title":{"rendered":"V\u00e1\u017en\u00e1 zranitelnost plugin\u016f Elementor Pro a Ultimate Addons for Elementor"},"content":{"rendered":"\n
\"\"<\/figure>\n\n\n\n

Obl\u00edben\u00fd plugin pro stavbu WordPress str\u00e1nek a jeho roz\u0161\u00ed\u0159en\u00ed, obsahuj\u00ed v\u00e1\u017enou zranitelnost, kter\u00e1 ohro\u017euje velk\u00e9 mno\u017estv\u00ed web\u016f, kde jsou instalov\u00e1ny. <\/p>\n\n\n\n

Elementor Pro je placen\u00e1 verze Elementoru a je velmi obl\u00edben\u00e1, proto\u017ee umo\u017e\u0148uje vyv\u00e1\u0159et \u0161ablony \u010d\u00e1st\u00ed str\u00e1nek a s jeho pomoc\u00ed tak postav\u00edte kompletn\u00ed web. Ultimate Addons for Elementor je jeho roz\u0161\u00ed\u0159en\u00ed. <\/p>\n\n\n\n

Elementor Pro je instalov\u00e1n na milionu web\u016f a Ultimate Addons m\u00e1 110 000 instalac\u00ed. <\/p>\n\n\n\n

Edit: byla vyd\u00e1na verze 2.9.4 s opravou https:\/\/elementor.com\/pro\/changelog\/<\/a><\/strong><\/p>\n\n\n\n

Zranitelnost u Elementoru Pro je pom\u011brn\u011b nov\u00e1 z\u00e1le\u017eitost, tak\u017ee na ni je\u0161t\u011b nen\u00ed vyd\u00e1na z\u00e1plata. <\/s><\/strong><\/p>\n\n\n\n

U Elementoru Pro se jedn\u00e1 o vyu\u017eit\u00ed zero day zranitelnosti a ohro\u017eeny jsou weby, kter\u00e9 maj\u00ed povolenou registraci u\u017eivatel\u016f. Chyba dovol\u00ed registrovan\u00fdm nahr\u00e1t soubor, kter\u00fd obsahuje spustiteln\u00fd k\u00f3d. D\u00edky tomu nainstaluj\u00ed zadn\u00ed vr\u00e1tka do syst\u00e9mu a mohou v\u00e1m klidn\u011b smazat cel\u00fd web. <\/p>\n\n\n\n

Naproti tomu Ultimate Addons ohro\u017euje i weby, kter\u00e9 povolenou registraci u\u017eivatel\u016f nemaj\u00ed. Pomoc\u00ed pluginu toti\u017e vytvo\u0159\u00ed u\u017eivatele a n\u00e1sledn\u011b jej pak vyu\u017eij\u00ed pro \u00fatok p\u0159es Elementor Pro. <\/p>\n\n\n\n

Na\u0161t\u011bst\u00ed, pro Ultimate Addons je ji\u017e vyd\u00e1na verze 1.24.2, kter\u00e1 obsahuje opravu.<\/strong> <\/p>\n\n\n\n

Pokud chcete va\u0161e str\u00e1nky ochr\u00e1nit, aktualizujte okam\u017eit\u011b Ultimate Addons for Elementor plugin. U Elementoru Pro je jedin\u00e1 mo\u017enost, odstranit jej ze str\u00e1nek a pou\u017e\u00edt free verzi. To bohu\u017eel zap\u0159\u00ed\u010din\u00ed rozbit\u00ed designu, ale jakmile pro verzi op\u011bt nainstalujete, v\u0161e by se m\u011blo vr\u00e1tit do norm\u00e1lu.<\/s> Edit.: oprava je ji\u017e venku Tak fix u\u017e je venku. Kdy\u017e jsem to psal, tak je\u0161t\u011b nebyl. V ka\u017ed\u00e9m p\u0159\u00edpad\u011b aktualizovat – https:\/\/elementor.com\/pro\/changelog\/<\/p>\n\n\n\n

Aktualizace je ji\u017e dostupn\u00e1, proto aktualizujte plugin na nejnov\u011bj\u0161\u00ed verzi<\/strong><\/p>\n\n\n\n

V p\u0159\u00edpad\u011b, \u017ee m\u00e1te pocit, \u017ee je va\u0161e str\u00e1nka ji\u017e napaden\u00e9<\/p>\n\n\n\n