The Hacker News на русском
Подписаться
Уязвимость Elementor Pro может позволить неаутентифицированным злоумышленникам загружать PHP и выполнять код
Исследователи в области кибербезопасности раскрыли подробности критической уязвимости в плагине Elementor Pro для WordPress, которая, в случае успешной эксплуатации, может привести к удаленному выполнению кода.Уязвимость, отслеживаемая как CVE-2026-32475, имеет оценку CVSS 9.0 из 10.0. Она была описана как случай неконтролируемой загрузки файла опасного типа."Уязвимость находится в модуле форм, в разделе загрузки файлов"