Navegación

Una vulnerabilidad en Elementor Pro podría permitir a atacantes no autenticados subir código PHP y ejecutarlo.

fuente: https://thehackernews.com/2026/08/elementor-pro-flaw-could-let.html

Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica en el plugin Elementor Pro para WordPress que, de ser explotada con éxito, podría permitir la ejecución remota de código.

La vulnerabilidad, identificada como CVE-2026-32475, tiene una puntuación CVSS de 9.0 sobre 10.0. Se describe como un caso de carga sin restricciones de un archivo con un tipo peligroso.

"La vulnerabilidad reside en el campo de carga de archivos del módulo Formularios, donde la verificación de la extensión y el paso de mover el archivo se ejecutan en dos bucles separados con un manejo diferente de las entradas de archivos vacíos", explicó Patchstack.

"Al enviar dos partes de archivo para el mismo campo, un atacante no autenticado omite por completo la lista de bloqueo de extensiones y escribe un archivo PHP en un directorio público".

Últimas noticias

11 DE SEPTIEMBRE, 2026

CVE-2026-88062 (CVSS 9.5): Revelado PoC de vulnerabilidad de ejecución remota de código (RCE) en OmniRoute

Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE...

Leer artículo
11 DE SEPTIEMBRE, 2026

Las actualizaciones de Windows Server de septiembre afectan a los Servicios de Escritorio remoto.

Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...

Leer artículo
11 DE SEPTIEMBRE, 2026

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...

Leer artículo