<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Elementor插件 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/elementor%E6%8F%92%E4%BB%B6/</link>
    <description>Recent content in Elementor插件 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sun, 11 Jan 2026 15:18:04 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/elementor%E6%8F%92%E4%BB%B6/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>WordPress Elementor插件安全加固：修复文件上传漏洞与CVE-2024-5153</title>
      <link>https://blog.qife122.com/p/wordpress-elementor%E6%8F%92%E4%BB%B6%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E4%BF%AE%E5%A4%8D%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E%E4%B8%8Ecve-2024-5153/</link>
      <pubDate>Sun, 11 Jan 2026 15:18:04 +0800</pubDate>
      <guid>https://blog.qife122.com/p/wordpress-elementor%E6%8F%92%E4%BB%B6%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E4%BF%AE%E5%A4%8D%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E%E4%B8%8Ecve-2024-5153/</guid>
      <description>&lt;h3 id=&#34;github---sudo-wpsudowp-dropzone-elementor-startklar-elementor-addons-的安全分支已修补-cve-2024-5153-及文件上传漏洞&#34;&gt;GitHub - Sudo-WP/sudowp-dropzone-elementor: Startklar Elementor Addons 的安全分支。已修补 CVE-2024-5153 及文件上传漏洞。&lt;/h3&gt;&#xA;&lt;h3 id=&#34;关于项目&#34;&gt;关于项目&lt;/h3&gt;&#xA;&lt;p&gt;这是一个对 Startklar Elementor Addons 插件的安全分支。已修补 CVE-2024-5153 及文件上传漏洞。&lt;/p&gt;&#xA;&lt;h3 id=&#34;插件信息&#34;&gt;插件信息&lt;/h3&gt;&#xA;&lt;p&gt;=== Startklar Elementor Addons ===&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;标签:&lt;/strong&gt; Country code, DropZone, Honeypot&#xA;&lt;strong&gt;贡献者:&lt;/strong&gt; WEB-SHOP-HOSTING&#xA;&lt;strong&gt;测试环境:&lt;/strong&gt; 6.5.2&#xA;&lt;strong&gt;稳定版本:&lt;/strong&gt; 1.7.15&#xA;&lt;strong&gt;最低PHP要求:&lt;/strong&gt; 5.6.20&#xA;&lt;strong&gt;最低WordPress要求:&lt;/strong&gt; 5.6&#xA;&lt;strong&gt;许可证:&lt;/strong&gt; GPLv2 or later&#xA;&lt;strong&gt;许可证链接:&lt;/strong&gt; &lt;a href=&#34;http://www.gnu.org/licenses/gpl-2.0.html&#34;&gt;http://www.gnu.org/licenses/gpl-2.0.html&lt;/a&gt;&#xA;&lt;strong&gt;捐赠链接:&lt;/strong&gt; &lt;a href=&#34;https://www.paypal.com/donate/?hosted_button_id=J2FXPNSYGWLBE&#34;&gt;https://www.paypal.com/donate/?hosted_button_id=J2FXPNSYGWLBE&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>CVE-2025-66163：Merkulove Masker for Elementor插件中的授权缺失漏洞</title>
      <link>https://blog.qife122.com/p/cve-2025-66163merkulove-masker-for-elementor%E6%8F%92%E4%BB%B6%E4%B8%AD%E7%9A%84%E6%8E%88%E6%9D%83%E7%BC%BA%E5%A4%B1%E6%BC%8F%E6%B4%9E/</link>
      <pubDate>Sun, 28 Dec 2025 15:34:45 +0800</pubDate>
      <guid>https://blog.qife122.com/p/cve-2025-66163merkulove-masker-for-elementor%E6%8F%92%E4%BB%B6%E4%B8%AD%E7%9A%84%E6%8E%88%E6%9D%83%E7%BC%BA%E5%A4%B1%E6%BC%8F%E6%B4%9E/</guid>
      <description>&lt;h1 id=&#34;cve-2025-66163-missing-authorization-in-merkulove-masker-for-elementor&#34;&gt;CVE-2025-66163: Missing Authorization in merkulove Masker for Elementor&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;严重性:&lt;/strong&gt; 未知&#xA;&lt;strong&gt;类型:&lt;/strong&gt; 漏洞&#xA;&lt;strong&gt;CVE编号:&lt;/strong&gt; CVE-2025-66163&lt;/p&gt;&#xA;&lt;p&gt;Merkulove 的 Masker for Elementor (&lt;code&gt;masker-elementor&lt;/code&gt;) 插件中存在一个&lt;strong&gt;授权缺失&lt;/strong&gt;漏洞，该漏洞允许攻击者&lt;strong&gt;利用配置错误的访问控制安全级别&lt;/strong&gt;。&lt;/p&gt;&#xA;&lt;p&gt;此问题影响 Masker for Elementor 插件版本：从 n/a 到 &amp;lt;= 1.1.4。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
