Критическая уязвимость Elementor Pro используется для захвата сайтов WordPress.
Дата Публикации: 03.09.2026
Недавно исправленная критическая уязвимость (CVE-2026-32475) в плагине Elementor Pro для WordPress используется для атак, в результате которых внедряется полезная нагрузка в виде веб-оболочки и выполняются произвольные команды на сервере.
Elementor Pro — популярный плагин для WordPress, насчитывающий более 6 миллионов активных установок, позволяющий пользователям создавать веб-сайты с помощью интерфейса перетаскивания элементов.
Уязвимость CVE-2026-32475 была исправлена 19 августа. С тех пор межсетевой экран веб-приложений Wordfence от Defiant заблокировал почти 200 000 попыток эксплуатации, направленных на его клиентов.
Проблема связана с некорректной проверкой массивов для загрузки файлов в формах Elementor Pro и присутствует в версиях 4.2.1 и более ранних.
Продолжения статьи 👉 bleepingcomputer.com

September 3, 2026 41