Falha crítica no Elementor Pro permite upload arbitrário de arquivos e exploração ativa
CVE-2026-32475 no Elementor Pro permite upload arbitrário de arquivos com CVSS 9.8 e exploração ativa confirmada.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a upload.
CVE-2026-32475 no Elementor Pro permite upload arbitrário de arquivos com CVSS 9.8 e exploração ativa confirmada.
Flaw crítico no Elementor Pro permite upload de PHP e execução de código. CVE-2026-32475 tem CVSS 9.0 e afeta milhões de sites WordPress.
Falha crítica no plugin Forminator do WordPress permite upload de PHP malicioso com CVSS 9.8. Mais de 600 mil sites afetados exigem atualização imediata.
Múltiplas vulnerabilidades no FreePBX, reportadas pela Horizon3.ai, incluem CVE‑2025‑61675 (CVSS 8.6) e um bypass do AUTHTYPE que, em combinação com falhas de upload e SQLi, pode permitir execução remota em instâncias mal configuradas. A recomendação é aplicar patches, isolar interfaces administrativas e revisar módulos de terceiros. Não há evidência pública de exploração em massa na divulgação consultada.
CVE-2025-64775 afeta o processamento multipart do Apache Struts 2 e permite exaustão de disco via file leak, causando indisponibilidade. Atualize para Struts 6.8.0+/7.1.1+ ou aplique workarounds temporários.