Critical Elementor Pro flaw exploited to take over WordPress sites
03/09/2026-17:52 03/09/2026-17:55 מחשבים וטכנולוגיה BleepingComputer דיווח
A recently patched critical vulnerability (CVE-2026-32475) in the Elementor Pro plugin for WordPress is being exploited in attacks that deliver a webshell payload and execute arbitrary commands on the server. [...]
סיכום מאמרחולשה קריטית (CVE-2026-32475) שנמצאה בתוסף Elementor Pro לוורדפרס מנוצלת כעת במתקפות שמזריקות קוד זדוני לשרתים. הפגם מאפשר לתוקפים להעלות webshell ולבצע פקודות שרירותיות על המערכת, מה שעלול להוביל להשתלטות מלאה על האתר. מפתחי Elementor שחררו עדכון אבטחה שסוגר את הפרצה, אך אתרים שלא עודכנו נותרו חשופים לניצול. מומחי אבטחה ממליצים לעדכן מיידית את התוסף לגרסה האחרונה, לבדוק קבצים חשודים ולהחליף סיסמאות מנהל. האירוע מדגיש את החשיבות של ניהול עדכונים שוטף ובדיקות אבטחה שוטפות בתוספי וורדפרס פופולריים.תוכן זה נוצר על ידי בינה מלאכותית.