Navegación

Una vulnerabilidad en Elementor Pro podría permitir a atacantes no autenticados subir código PHP y ejecutarlo.

fuente: https://thehackernews.com/2026/08/elementor-pro-flaw-could-let.html

Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica en el plugin Elementor Pro para WordPress que, de ser explotada con éxito, podría permitir la ejecución remota de código.

La vulnerabilidad, identificada como CVE-2026-32475, tiene una puntuación CVSS de 9.0 sobre 10.0. Se describe como un caso de carga sin restricciones de un archivo con un tipo peligroso.

"La vulnerabilidad reside en el campo de carga de archivos del módulo Formularios, donde la verificación de la extensión y el paso de mover el archivo se ejecutan en dos bucles separados con un manejo diferente de las entradas de archivos vacíos", explicó Patchstack.

"Al enviar dos partes de archivo para el mismo campo, un atacante no autenticado omite por completo la lista de bloqueo de extensiones y escribe un archivo PHP en un directorio público".

Últimas noticias

21 DE AGOSTO, 2026

Los hackers utilizan un instalador falso de Google Gemini para desplegar Vidar Stealer y robar credenciales de navegador.

Los ciberdelincuentes se aprovechan del interés por la IA generativa para engañar a los usuarios y que descarguen malware. En un incidente recientemente documen...

Leer artículo →
21 DE AGOSTO, 2026

Microsoft afirma que las actualizaciones de Windows de agosto pueden causar problemas en los juegos.

Microsoft está investigando un posible problema con las actualizaciones de agosto de 2026 que podría impedir que algunos juegos se inicien o provocar que se cie...

Leer artículo →
21 DE AGOSTO, 2026

Wazuh e IA para optimizar los flujos de trabajo del SOC

La inteligencia artificial (IA) se ha convertido en una de las tecnologías clave de esta década. Desde la sanidad y las finanzas hasta la industria manufacturer...

Leer artículo →