The Hacker News 日本語
フォロー
Elementor Proの脆弱性により、認証されていない攻撃者がPHPファイルをアップロードし、コードを実行できる可能性
サイバーセキュリティ研究者は、Elementor Pro WordPressプラグインにおける重大な脆弱性の詳細を公開しました。この脆弱性が悪用された場合、リモートコード実行につながる可能性があります。CVE-2026-32475として追跡されているこの脆弱性は、CVSSスコア10.0点満点中9.0点です。これは、危険な種類のファイルを無制限にアップロードできるケースとして説明されています。「この脆弱性は、FormsモジュールのFile」