Elementor Proで深刻な脆弱性が発覚
Elementor Proに深刻な脆弱性が発見!
グラフィックデザイナーにとって大変便利なWordpress用のページビルダーElementorですが、その有料版のElementor Proにおいて、深刻な脆弱性がレポート されています。
脆弱性の内容
その脆弱性の内容としてはフォームのファイルアップロード機能を利用して、認証なしで任意のファイルをアップロードすることが可能ということです。
たとえば悪意のあるPHPファイルなどをアップロードして実行することが可能であるということです。
Elementor Proの脆弱性は非常に危険
Elementor Proは世界中で広く利用されているWordpress用のプラグインです。
ハッカーにとってこのような穴は自動的に任意のサイトをアタックするようなプログラムを使えば用意に突破できてしまうものになりかねません。
早急なアップデートを
最新のバージョンElementor Pro4.2.2では上記の脆弱性が対応されているので、早急なアップデートが必要です。
WordPress本体も先日重大な脆弱性が指摘されアップデートが配布されました。
さらにこの記事を書いている2026年8月20日現在ではWordpress 7.1jaもリリースされています。
両者ともアップデートすることを強くおすすめします!
-
Elementor Proで深刻な脆弱性が発覚の関連リンク