Falls das Plugin jemand unter Beaver Builder, oder Elementor einsetzt, wird empfohlen upzudaten.
Die aktuelle Version soll diese Lücke nicht aufweisen.
https://wordpress.org/plugins/themeisle-companion/
ZitatWebsites mit Orbit Fox sind nur verwundbar, wenn das Registrierungsformular aktiv ist und die Plug-ins Beaver Builder oder Elementor laufen. Ist das der Fall, könnten Angreifer mit präparierten Anfragen an dem Formular ansetzen und auf ein eigentlich abgeschottetes Feld zur Einstufung der Nutzerrechte ansetzen.