Le vulnerabilità di Avada Builder possono esporre i secret di WordPress

Avada Builder trasforma l’accesso a basso privilegio in una perdita di secret lato server. Un account a livello subscriber può leggere wp-config.php, il che significa che le credenziali del database e i salt possono fuoriuscire da un singolo bug del plugin invece che da una compromissione completa admin.

Part of the PlainSec briefing for 2026-05-16

Editions

Sources