Navegación

Una vulnerabilidad en Elementor Pro podría permitir a atacantes no autenticados subir código PHP y ejecutarlo.

fuente: https://thehackernews.com/2026/08/elementor-pro-flaw-could-let.html

Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica en el plugin Elementor Pro para WordPress que, de ser explotada con éxito, podría permitir la ejecución remota de código.

La vulnerabilidad, identificada como CVE-2026-32475, tiene una puntuación CVSS de 9.0 sobre 10.0. Se describe como un caso de carga sin restricciones de un archivo con un tipo peligroso.

"La vulnerabilidad reside en el campo de carga de archivos del módulo Formularios, donde la verificación de la extensión y el paso de mover el archivo se ejecutan en dos bucles separados con un manejo diferente de las entradas de archivos vacíos", explicó Patchstack.

"Al enviar dos partes de archivo para el mismo campo, un atacante no autenticado omite por completo la lista de bloqueo de extensiones y escribe un archivo PHP en un directorio público".

Últimas noticias

11 DE SEPTIEMBRE, 2026

La actualización KB5002914 de Microsoft Excel impide copiar y pegar a algunos usuarios.

Los usuarios de Microsoft Excel informan que la actualización de seguridad de Office KB5002914, lanzada esta semana, está causando fallos en las operaciones de...

Leer artículo →
11 DE SEPTIEMBRE, 2026

Atacantes encadenan vulnerabilidades de JFrog Artifactory para obtener control administrativo e instalar puertas traseras.

Unos atacantes han encadenado dos vulnerabilidades en JFrog Artifactory —el repositorio del que se abastecen las canalizaciones de compilación de software— para...

Leer artículo →
11 DE SEPTIEMBRE, 2026

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos...

Leer artículo →