
Fork seguro de Startklar Elementor Addons. Se parchearon las vulnerabilidades CVE-2024-5153 y de carga de archivos.
Contribuyentes: SudoWP, WP Republic
Autores originales: WEB-SHOP-HOSTING
Etiquetas: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
Requiere al menos: 5.6
Probado hasta: 6.7
Etiqueta estable: 1.7.17
Licencia: GPLv2 o posterior
Este es un fork mantenido por la comunidad del plugin abandonado "Startklar Elementor Addons" (v1.7.15). El plugin original está obsoleto y contiene vulnerabilidades de seguridad sin parchear.
Esta versión corrige CVE-2024-5153 (Directory Traversal) y vulnerabilidades de carga arbitraria de archivos mediante la implementación de una sanitización estricta, la aplicación de listas permitidas de tipos de archivo y el endurecimiento de los permisos del lado del servidor.
SudoWP DropZone para Elementor restaura la funcionalidad de "DropZone" y "Country Code" en los formularios de Elementor Pro, pero con parches de seguridad de nivel empresarial. Está diseñado para usuarios que necesitan estos widgets específicos pero no pueden asumir el riesgo de las fallas de seguridad presentes en el plugin abandonado original.
Características principales:
sudowp- para evitar conflictos o sobrescrituras accidentales del código abandonado original.sudowp-dropzone-elementor a su directorio /wp-content/plugins/.¿Es compatible con el plugin original Startklar? No. Este es un fork independiente. Debe desactivar y eliminar el "Startklar Elementor Addons" original para utilizar esta versión, ya que ambos comparten nombres de clase similares pero tienen estructuras de archivos y lógica de seguridad diferentes.
¿Por qué usar esto en lugar del plugin oficial? El plugin oficial ha sido abandonado y contiene vulnerabilidades de seguridad conocidas que permiten a los atacantes subir archivos ejecutables (PHP) o manipular directorios del servidor. Este fork corrige esos problemas manteniendo la funcionalidad intacta.
¿Admite carga de archivos PHP? No. Por razones de seguridad, este fork aplica estrictamente una prohibición sobre PHP, EXE y otras extensiones de archivos ejecutables, independientemente de la configuración de Elementor o WordPress.
dropzone_form_field.php.0777 (escribible por todos) a 0755.sudowp-.