ช่องโหว่ในปลั๊กอิน Elementor เสี่ยงถูกยึดเว็บ

พบช่องโหว่ในปลั๊กอิน Elementor ที่มีเว็บไซต์ WordPress ใช้งานกว่า 7 ล้านเว็บ โดยช่องโหว่นี้เกิดจากแท็ก HTML ในช่องโหว่ Cross-Site Scripting ที่ไม่ได้มีการตรวจสอบความถูกต้องในฝั่งเซิร์ฟเวอร์ ซึ่งทำให้ผู้ใช้ทุกคนสามารถเข้าถึงตัว editor ของ elementor รวมไปถึงการเพิ่ม javascript ลงไปใน post หรือ page ที่เมื่อ admin ได้ตรวจสอบและรับรองความถูกต้อง post ดังกล่าวแล้ว จะทำให้แฮกเกอร์ได้รับสิทธิ์ในการสร้างบัญชี admin…

Continue reading

Elementor เตรียมปรับราคาสำหรับลูกค้าใหม่

Elementor ได้ออกมาประกาศว่าจะมีการปรับราคาของแต่ละ Plan สำหรับลูกค้าใหม่ในวันที่ 9 มีนาคม 2564 จะเห็นว่า Plan สำหรับ 1,000 เว็บใน Expert Plan 199$/ปี ณ ตอนนี้ ในอนาคตจะถูกปรับให้เหลือ 25 เว็บ และมีการเพิ่ม Studio Plan (สำหรับ 100 เว็บ 499$/ปี) และ Agency Plan…

Continue reading