
Sicherer Fork der Startklar Elementor Addons. Behebt CVE-2024-5153 & Datei-Upload-Schwachstellen.
Mitwirkende: SudoWP, WP Republic
Ursprüngliche Autoren: WEB-SHOP-HOSTING
Schlagwörter: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
Erfordert mindestens: 5.6
Getestet bis: 6.7
Stabile Version: 1.7.17
Lizenz: GPLv2 oder neuer
Dies ist ein von der Community gewarteter Fork des aufgegebenen Plugins „Startklar Elementor Addons“ (v1.7.15). Das Original-Plugin ist veraltet und enthält nicht gepatchte Sicherheitslücken.
Diese Version behebt CVE-2024-5153 (Directory Traversal) und Schwachstellen für willkürliche Datei-Uploads, indem sie strenge Bereinigung implementiert, eine Zulassungsliste für Dateitypen durchsetzt und serverseitige Berechtigungen verschärft.
SudoWP DropZone für Elementor stellt die „DropZone“- und „Ländervorwahl“-Funktionalität für Elementor Pro-Formulare wieder her – jedoch mit unternehmensgerechten Sicherheitspatches. Es richtet sich an Benutzer, die diese speziellen Widgets benötigen, aber die Sicherheitslücken des ursprünglichen, aufgegebenen Plugins nicht in Kauf nehmen können.
Hauptfunktionen:
sudowp-, um Konflikte oder versehentliche Überschreibungen durch die veraltete Quelle zu vermeiden.sudowp-dropzone-elementor in Ihr /wp-content/plugins/-Verzeichnis hoch.Ist dieses Plugin mit dem ursprünglichen Startklar-Plugin kompatibel? Nein. Dies ist ein eigenständiger Fork. Sie müssen das Original-Plugin „Startklar Elementor Addons“ deaktivieren und löschen, um diese Version zu verwenden, da beide ähnliche Klassennamen, aber unterschiedliche Dateistrukturen und Sicherheitslogik haben.
Warum sollte ich dies anstelle des offiziellen Plugins verwenden? Das offizielle Plugin wurde aufgegeben und enthält bekannte Sicherheitslücken, die Angreifern das Hochladen von ausführbaren Dateien (PHP) oder die Manipulation von Serververzeichnissen ermöglichen. Dieser Fork behebt diese Probleme, während die Funktionalität erhalten bleibt.
Unterstützt es PHP-Datei-Uploads? Nein. Aus Sicherheitsgründen erzwingt dieser Fork streng ein Verbot von PHP-, EXE- und anderen ausführbaren Dateierweiterungen, unabhängig von Ihren Elementor- oder WordPress-Einstellungen.
dropzone_form_field.php behoben.0777 (weltweit beschreibbar) auf 0755 geändert.sudowp- umgestellt.