Elementor Pro 4.2.1 మరియు అంతకంటే పాత వెర్షన్లలోని Forms widget యొక్క file-upload ఫీల్డ్లో unauthenticated remote-code-execution (RCE) లోపం వల్ల ప్రమాదం పొంచి ఉంది; ఈ సమస్యను 4.2.2 వెర్షన్లో పరిష్కరించారు (patched), కాబట్టి పాత కోడ్ను ఉపయోగిస్తున్న సైట్లు వెంటనే అప్గ్రేడ్ చేసుకోవాలి.
ఈ బగ్ ఏం చేస్తుంది
ఈ లోపానికి CVSS 9.0 రేటింగ్ ఉంది, అంటే ఒక అటాకర్ (attacker) ప్రభావితమైన సైట్ను చేరుకోగలిగితే, లాగిన్ అవ్వకుండా లేదా ఎటువంటి క్రెడెన్షియల్స్ (credentials) ఇవ్వకుండానే సర్వర్పై ఏదైనా PHP కోడ్ను అమలు చేయగలరు. Elementor Pro తన Forms widgetలో ఫైల్ అప్లోడ్లను ప్రాసెస్ చేసే విధానంలో ఈ సమస్య ఉంది. ఈ ప్లగిన్ రెండు వేర్వేరు
