
Fork sécurisé des Startklar Elementor Addons. Vulnérabilités CVE-2024-5153 et de téléchargement de fichiers corrigées.
Contributeurs : SudoWP, WP Republic
Auteurs originaux : WEB-SHOP-HOSTING
Tags : elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
Nécessite au moins : 5.6
Testé jusqu'à : 6.7
Tag stable : 1.7.17
Licence : GPLv2 ou ultérieure
Ceci est un fork maintenu par la communauté du plugin abandonné « Startklar Elementor Addons » (v1.7.15). Le plugin original est obsolète et contient des vulnérabilités de sécurité non corrigées.
Cette version corrige les vulnérabilités CVE-2024-5153 (Directory Traversal) et de téléchargement arbitraire de fichiers en implémentant une sanitisation stricte, en appliquant des listes d'autorisation de types de fichiers et en renforçant les permissions côté serveur.
SudoWP DropZone pour Elementor restaure les fonctionnalités « DropZone » et « Country Code » dans les formulaires Elementor Pro, mais avec des correctifs de sécurité de niveau entreprise appliqués. Il est conçu pour les utilisateurs qui ont besoin de ces widgets spécifiques mais ne peuvent pas risquer les failles de sécurité présentes dans le plugin abandonné original.
Fonctionnalités clés :
sudowp- pour éviter les conflits ou les écrasements accidentels provenant de la source abandonnée.sudowp-dropzone-elementor dans votre répertoire /wp-content/plugins/.Ce plugin est-il compatible avec le plugin Startklar original ? Non. Il s'agit d'un fork autonome. Vous devez désactiver et supprimer le plugin original « Startklar Elementor Addons » pour utiliser cette version, car ils partagent des noms de classes similaires mais ont des structures de fichiers et une logique de sécurité différentes.
Pourquoi utiliser ceci plutôt que le plugin officiel ? Le plugin officiel a été abandonné et contient des vulnérabilités de sécurité connues qui permettent aux attaquants de télécharger des fichiers exécutables (PHP) ou de manipuler les répertoires du serveur. Ce fork corrige ces problèmes tout en conservant les fonctionnalités intactes.
Prend-il en charge les téléchargements de fichiers PHP ? Non. Pour des raisons de sécurité, ce fork interdit strictement les extensions de fichiers PHP, EXE et autres fichiers exécutables, indépendamment de vos paramètres Elementor ou WordPress.
dropzone_form_field.php.0777 (accessible en écriture par tous) à 0755.sudowp-.