Navegación

Se explotó una vulnerabilidad crítica de Elementor Pro para tomar el control de sitios de WordPress.

fuente: https://www.bleepingcomputer.com/news/security/critical-elementor-pro-flaw-exploited-to-take-over-wordpress-sites/

Una vulnerabilidad crítica recientemente corregida (CVE-2026-32475) en el plugin Elementor Pro para WordPress está siendo explotada en ataques que distribuyen una carga útil de webshell y ejecutan comandos arbitrarios en el servidor.

Elementor Pro es un popular plugin de WordPress con más de 6 millones de instalaciones activas, que permite a los usuarios crear sitios web mediante una interfaz de arrastrar y soltar.

La vulnerabilidad CVE-2026-32475 se corrigió el 19 de agosto. Desde entonces, el firewall de aplicaciones web Wordfence de Defiant ha bloqueado casi 200.000 intentos de explotación dirigidos a sus clientes.

El problema se origina en una validación defectuosa de los arrays de carga de archivos en los formularios de Elementor Pro y está presente en las versiones 4.2.1 y anteriores.

Al enviar un archivo vacío como primer elemento del array y un archivo PHP malicioso como segundo, los atacantes pueden provocar que el plugin deje de validar los archivos posteriores.

El archivo subido se almacena en /wp-content/uploads/elementor/forms/ y, posteriormente, se puede acceder a él para ejecutar comandos de forma remota.

La plataforma de ciberseguridad de WordPress, Patchstack, advirtió el mes pasado que los atacantes podrían explotar esta vulnerabilidad para subir archivos PHP arbitrarios y ejecutar código PHP en el servidor.

Últimas noticias

09 DE JULIO, 2026

Microsoft corrigió la vulnerabilidad de RoguePlanet semanas después de que se hiciera pública la falla en Defender.

La vulnerabilidad CVE-2026-50656 afecta al motor de protección contra malware de Microsoft y podría permitir a los atacantes locales obtener privilegios de nive...

Leer artículo
09 DE JULIO, 2026

CVE-2026-33112: Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server.

¡Alerta de vulnerabilidad crítica! Microsoft SharePoint se ve afectado por la vulnerabilidad CVE-2026-33112. Filtro: vul.cve="CVE-2026-33112" Búsqueda...

Leer artículo
09 DE JULIO, 2026

CVE-2026-39999: Apache APISIX: Una confusión en el algoritmo JWT permite eludir la autenticación.

Identificación de objetivos mediante ZoomEye: Filtro: vul.cve="CVE-2026-39999" Búsqueda: app="APISIX" Exposición: 30.100 instancias identifi...

Leer artículo