Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sudowp-dropzone-elementor — Fork seguro de Startklar Elementor Addons. Se parchearon las vulnerabilidades CVE-2024-5153 y de carga de archivos. | Kitploit
Herramientas/GitHubGitHub/sudo-wp/sudowp-dropzone-elementor
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebMala ConfiguraciónSeguridad de APIs
GitHubsudo-wp/sudowp-dropzone-elementor

sudowp-dropzone-elementor

Fork seguro de Startklar Elementor Addons. Se parchearon las vulnerabilidades CVE-2024-5153 y de carga de archivos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver RepositorioSitio web
4hace 5 mesesAún no revisado
Compartir

SudoWP DropZone para Elementor

Contribuyentes: SudoWP, WP Republic
Autores originales: WEB-SHOP-HOSTING
Etiquetas: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
Requiere al menos: 5.6
Probado hasta: 6.7
Etiqueta estable: 1.7.17
Licencia: GPLv2 o posterior

Aviso de seguridad

Este es un fork mantenido por la comunidad del plugin abandonado "Startklar Elementor Addons" (v1.7.15). El plugin original está obsoleto y contiene vulnerabilidades de seguridad sin parchear.

Esta versión corrige CVE-2024-5153 (Directory Traversal) y vulnerabilidades de carga arbitraria de archivos mediante la implementación de una sanitización estricta, la aplicación de listas permitidas de tipos de archivo y el endurecimiento de los permisos del lado del servidor.


Descripción

SudoWP DropZone para Elementor restaura la funcionalidad de "DropZone" y "Country Code" en los formularios de Elementor Pro, pero con parches de seguridad de nivel empresarial. Está diseñado para usuarios que necesitan estos widgets específicos pero no pueden asumir el riesgo de las fallas de seguridad presentes en el plugin abandonado original.

Características principales:

  • Parche de seguridad: Corrige fallos críticos de Directory Traversal y Remote Code Execution (RCE) presentes en la versión original del proveedor.
  • Campo DropZone: Soporte de carga de múltiples archivos mediante arrastrar y soltar en los formularios de Elementor.
  • Selector de código de país: Geolocalización automática basada en IP y visualización de la bandera del país en los campos de teléfono.
  • Honeypot avanzado: Protección mejorada contra spam, oculta para usuarios legítimos pero visible para bots.
  • Renombrado: Utiliza la convención de nombres sudowp- para evitar conflictos o sobrescrituras accidentales del código abandonado original.
  • Instalación

    1. Descargue el archivo zip del plugin (o clone este repositorio).
    2. Importante: Desactive y elimine el plugin original "Startklar Elementor Addons" si está instalado (para evitar conflictos de clases).
    3. Suba la carpeta sudowp-dropzone-elementor a su directorio /wp-content/plugins/.
    4. Active el plugin a través del menú 'Plugins' en WordPress.
    5. Asegúrese de que Elementor y Elementor Pro estén instalados y activos.

    Preguntas frecuentes

    ¿Es compatible con el plugin original Startklar? No. Este es un fork independiente. Debe desactivar y eliminar el "Startklar Elementor Addons" original para utilizar esta versión, ya que ambos comparten nombres de clase similares pero tienen estructuras de archivos y lógica de seguridad diferentes.

    ¿Por qué usar esto en lugar del plugin oficial? El plugin oficial ha sido abandonado y contiene vulnerabilidades de seguridad conocidas que permiten a los atacantes subir archivos ejecutables (PHP) o manipular directorios del servidor. Este fork corrige esos problemas manteniendo la funcionalidad intacta.

    ¿Admite carga de archivos PHP? No. Por razones de seguridad, este fork aplica estrictamente una prohibición sobre PHP, EXE y otras extensiones de archivos ejecutables, independientemente de la configuración de Elementor o WordPress.

    Historial de cambios

    Versión 1.7.17 (Edición SudoWP Security Hardened)

    • Mejora de seguridad: Se añadió protección CSRF con verificación de nonce en todos los manejadores AJAX.
    • Mejora de seguridad: Se añadió el registro del manejador AJAX que faltaba para el selector de país.
    • Corrección de seguridad: Se corrigió la vulnerabilidad SSRF eliminando peticiones HTTP externas.
    • Mejora de seguridad: Se amplió la lista de extensiones de archivo prohibidas (se añadieron PHP8, JSP, ASP, SVG, etc.).
    • Mejora de seguridad: Se añadió validación de doble extensión para prevenir ataques de suplantación de archivos.
    • Mejora de seguridad: Se añadió validación del tamaño de archivo contra los límites de WordPress.
    • Mejora de seguridad: Se mejoró la validación de rutas para prevenir el recorrido de directorios (directory traversal).
    • Mejora de seguridad: Se añadió protección XSS con escapes de salida adecuados en todo el código.
    • Mejora de seguridad: Se añadió verificación de nonce en la página de ajustes del administrador.
    • Documentación: Se añadió un informe completo de auditoría de seguridad (SECURITY_AUDIT.md).

    Versión 1.7.16 (Edición SudoWP)

    • Corrección de seguridad: Se corrigió la vulnerabilidad crítica de Directory Traversal (CVE-2024-5153) en dropzone_form_field.php.
    • Corrección de seguridad: Se corrigió la vulnerabilidad de carga arbitraria de archivos. Se añadió una lista de denegación estricta del lado del servidor para extensiones PHP/ejecutables.
    • Endurecimiento: Se cambiaron los permisos de la carpeta de subida temporal de 0777 (escribible por todos) a 0755.
    • Mantenimiento: Se refactorizó el código base para usar la convención de nombres sudowp-.
    • Mantenimiento: Se actualizó la URI del autor y la marca para reflejar el mantenimiento de SudoWP.
    Descargar herramienta