+59168085855 info@bslatin.com

Elementor Pro lanzó la versión 2.9.4 para parchear la vulnerabilidad a partir del 7 de mayo de 2020. El fabricante de Ultimate Addons -Brainstorm Force- también lanzó la versión parcheada, la versión 1.24.2. Si está utilizando Elementor Pro o el complemento Ultimate Addons, actualice a esta versión de inmediato .

Los ataques a sitios de WordPress que utilizan Elementor Pro y Ultimate Addons para Elementor son el resultado de vulnerabilidades en ambos complementos. Si usa estos complementos, debe tomar medidas inmediatas para proteger su sitio de ser pirateado. Si aún no lo ha hecho, asegúrese de hacer lo siguiente:

Haga una copia de seguridad de su sitio
Actualice sus complementos de Elementor y Ultimate Addons a la última versión
Actualice su software de seguridad (si está utilizando una aplicación); consulte con el desarrollador de su complemento para asegurarse de que hayan abordado este problema
Problemas con Elementor Pro
Elementor Pro (versión 2.9.3 o inferior) tiene una vulnerabilidad de día cero que hace que la aplicación esté abierta a la explotación si los usuarios están configurados para abrir el registro.

Una vulnerabilidad de día cero es una falla en el software que afecta inmediatamente a la aplicación.

El complemento Ultimate Addons para Elementor (versión 1.24.1 o inferior) de Brainstorm Force tiene una falla que permite aprovechar la vulnerabilidad de Elementor Pro.

Ambos complementos ya se han actualizado para parchear la vulnerabilidad. Actualice sus complementos de inmediato para evitar posibles ataques a su sitio debido a estas vulnerabilidades. Tenga en cuenta que este exploit no afecta a la versión gratuita de Elementor.

Tomar medidas urgentes
La copia de seguridad es una medida preventiva que debe implementarse cuando sepa que su código no se ha visto comprometido.

Si por alguna razón no puede aplicar el parche inmediatamente:

Cambiar a una versión anterior de los complementos
Haga una copia de seguridad de su versión actual (no sobrescriba ninguna copia de seguridad existente), luego restaure una versión anterior de su sitio si tiene una. Aún debe actualizar sus complementos lo antes posible
Verifique sus usuarios de WordPress para asegurarse de que no tenga usuarios desconocidos que se hayan agregado a través del exploit
Consulte con una agencia de seguridad como Sucuri o WordFence para ayudar a limpiar su sitio

Chat en vivo