Критическая уязвимость Elementor Pro используется для захвата сайтов… — Բանակ (Legion) — TG.ME

Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress.

Дата Публикации: 03.09.2026


Недавно исправленная критическая уязвимость (CVE-2026-32475) в плагине Elementor Pro для WordPress используется для атак, в результате которых внедряется полезная нагрузка в виде веб-оболочки и выполняются произвольные команды на сервере.

Elementor Pro — популярный плагин для WordPress, насчитывающий более 6 миллионов активных установок, позволяющий пользователям создавать веб-сайты с помощью интерфейса перетаскивания элементов.

Уязвимость CVE-2026-32475 была исправлена ​​19 августа. С тех пор межсетевой экран веб-приложений Wordfence от Defiant заблокировал почти 200 000 попыток эксплуатации, направленных на его клиентов.

Проблема связана с некорректной проверкой массивов для загрузки файлов в формах Elementor Pro и присутствует в версиях 4.2.1 и более ранних.

Продолжения статьи 👉 bleepingcomputer.com
September 3, 2026 41