Elementor Pro 存在缺陷,可能让未经身份验证的攻... 笔记

Elementor Pro 存在缺陷,可能让未经身份验证的攻击者上传 PHP 文件并执行代码

网络安全研究人员披露了 Elementor Pro WordPress 插件中的一个严重漏洞的详细信息,若被成功利用,可能导致远程代码执行。该漏洞被追踪为 CVE-2026-32475,CVSS 评分为 10.0 分中的 9.0 分。它被描述为一种可无限制上传危险类型文件的情况。“该漏洞存在于表单模块的‘文件’部分”
CdXz5zHNQW_z8U3a1ap9c.jpeg