
Fork sicuro di Startklar Elementor Addons. Vulnerabilità CVE-2024-5153 e di caricamento file corrette.
Contributori: SudoWP, WP Republic
Autori originali: WEB-SHOP-HOSTING
Tags: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
Richiede almeno: 5.6
Testato fino a: 6.7
Versione stabile: 1.7.17
Licenza: GPLv2 o successiva
Questo è un fork mantenuto dalla comunità del plugin abbandonato "Startklar Elementor Addons" (v1.7.15). Il plugin originale è deprecato e contiene vulnerabilità di sicurezza non corrette.
Questa versione corregge le vulnerabilità CVE-2024-5153 (Directory Traversal) e Arbitrary File Upload implementando una rigorosa sanitizzazione, imponendo liste di permessi per i tipi di file e rafforzando i permessi lato server.
SudoWP DropZone per Elementor ripristina le funzionalità "DropZone" e "Country Code" nei moduli di Elementor Pro, ma con patch di sicurezza di livello enterprise. È progettato per gli utenti che necessitano di questi widget specifici ma non possono rischiare le falle di sicurezza presenti nel plugin abbandonato originale.
Caratteristiche principali:
sudowp- per prevenire conflitti o sovrascritture accidentali dalla fonte abbandonata.sudowp-dropzone-elementor nella tua directory /wp-content/plugins/.Questo è compatibile con il plugin Startklar originale? No. Questo è un fork indipendente. Devi disattivare e cancellare il plugin originale "Startklar Elementor Addons" per utilizzare questa versione, poiché condividono nomi di classe simili ma hanno strutture di file e logiche di sicurezza diverse.
Perché usare questo invece del plugin ufficiale? Il plugin ufficiale è stato abbandonato e contiene vulnerabilità di sicurezza note che consentono agli aggressori di caricare file eseguibili (PHP) o manipolare le directory del server. Questo fork risolve questi problemi mantenendo intatta la funzionalità.
Supporta il caricamento di file PHP? No. Per motivi di sicurezza, questo fork impone rigorosamente il divieto di estensioni PHP, EXE e altri file eseguibili, indipendentemente dalle impostazioni di Elementor o WordPress.
dropzone_form_field.php.0777 (scrivibile da tutti) a 0755.sudowp-.