fuente: https://thehackernews.com/2026/08/elementor-pro-flaw-could-let.html
Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica en el plugin Elementor Pro para WordPress que, de ser explotada con éxito, podría permitir la ejecución remota de código.
La vulnerabilidad, identificada como CVE-2026-32475, tiene una puntuación CVSS de 9.0 sobre 10.0. Se describe como un caso de carga sin restricciones de un archivo con un tipo peligroso.
"La vulnerabilidad reside en el campo de carga de archivos del módulo Formularios, donde la verificación de la extensión y el paso de mover el archivo se ejecutan en dos bucles separados con un manejo diferente de las entradas de archivos vacíos", explicó Patchstack.
"Al enviar dos partes de archivo para el mismo campo, un atacante no autenticado omite por completo la lista de bloqueo de extensiones y escribe un archivo PHP en un directorio público".
Una botnet de criptominería basada en Redis comprometió 3.562 servidores al aprovechar la replicación de Redis para instalar mineros de Monero. Los investigador...
Leer artículo →Llevas un tiempo programando en Go y has chocado con el obstáculo de siempre: escribir consultas SQL a mano, mapear manualmente las filas a estructuras (structs...
Leer artículo →Las passkeys (claves de acceso) se introdujeron con una sólida propuesta de seguridad: sustituir las contraseñas por criptografía de clave pública, vincular la...
Leer artículo →