Falha crítica no Elementor Pro permite upload arbitrário de arquivos e exploração ativa
CVE-2026-32475 no Elementor Pro permite upload arbitrário de arquivos com CVSS 9.8 e exploração ativa confirmada.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =elementor.
CVE-2026-32475 no Elementor Pro permite upload arbitrário de arquivos com CVSS 9.8 e exploração ativa confirmada.
Flaw crítico no Elementor Pro permite upload de PHP e execução de código. CVE-2026-32475 tem CVSS 9.0 e afeta milhões de sites WordPress.
Vulnerabilidade SQLi em plugin WordPress afeta mais de 250 mil sites. Falha permite roubo de dados sem autenticação, exigindo atualização imediata.
Foi identificado um backdoor crítico (CVE‑2026‑0920, CVSS 9.8) no plugin LA‑Studio Element Kit para Elementor que permitia a criação de contas administrativas sem autenticação. A falha afeta versões ≤1.5.6.3; a correção (1.6.0) foi publicada em 14/01/2026. Administradores devem atualizar, auditar contas e procurar sinais de comprometimento.
CVE-2025-8489 é uma vulnerabilidade crítica no plugin King Addons para Elementor (CVSS 9.8) que permite a criação de contas administrativas por atacantes não autenticados; a falha está sendo explorada em ambiente real, segundo reportagens.
Uma falha crítica (CVE-2025-8489, CVSS 9.8) no plugin King Addons for Elementor permitia a criação de contas administrativas sem autenticação em versões 24.12.92–51.1.14. Wordfence bloqueou mais de 48.400 tentativas; o plugin foi corrigido na versão 51.1.35.