Elementor Pro WordPress Plugin Vulnerability Exploited to Hack Sites
05/09/2026-16:00 05/09/2026-16:05 דילים וקופונים SecurityWeek דיווח
Tracked as CVE-2026-32475 (CVSS score of 9.8), the bug described as an arbitrary file upload issue in the function that handles form submissions. The post securityweek.com
appeared first on securityweek.com
.
appeared first on securityweek.com
.
סיכום מאמרתוסף Elementor Pro לוורדפרס סבל מפגיעות חמורה שזוהתה כ‑CVE-2026-32475 עם ציון CVSS של 9.8, המאפשרת העלאה שרירותית של קבצים דרך פונקציה המטפלת בהגשת טפסים. פגיעה זו מנוצלת כבר בשטח כדי להחדיר קוד זדוני ולהשתלט על אתרים שמריצים את הגרסה הפגועה של התוסף. מומחי אבטחה ממליצים לעדכן מיד לגרסה המגינה או להשבית את פונקציית הטפסים עד שתApplied תיקון רשמי. האירוע מדגיש את החשיבות של ניהול עדכונים בזמן וניטור מתמשך של תוספים קריטיים באתרי וורדפרס.תוכן זה נוצר על ידי בינה מלאכותית.