Критическая ошибка в Elementor Pro делает сайты WordPress уязвимыми для атак удаленного выполнения (RCE).
Дата Публикации: 20.08.2026 Критическая уязвимость в плагине Elementor Pro для WordPress может позволить злоумышленникам загружать исполняемые файлы для удаленного выполнения кода на сервере.
Уязвимость, обозначенная как CVE-2026-32475, затрагивает версии Elementor Pro до 4.2.2 и связана с модулем загрузки файлов, который использует отдельные циклы для проверки и обработки файлов, по-разному обрабатывая загрузку файлов с пустыми именами.
«Проблема в том, что эти два цикла не могут определить, что делать с пустой записью файла (частью загрузки, имя файла которой пустое, о чем PHP сообщает как UPLOAD_ERR_NO_FILE)», — поясняется в отчете
Patchstack , компании, занимающейся кибербезопасностью и специализирующейся на экосистеме WordPress.
Продолжения статьи 👉
bleepingcomputer.com