ai-elementor-pro-cve-2026-32475-rce-file-upload

Elementor Pro: Kritische RCE-Lücke ermöglicht Upload von PHP-Dateien ohne Authentifizierung

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der WordPress-Plugin-Suite Elementor Pro kann laut Angaben der Meldung zu Remote Code Execution fĂĽhren. Betroffen ist der Forms-Modulbereich mit einem File-Upload-Feld, bei dem sich Validierung und Dateibewegung nicht konsistent verhalten. Ein Angreifer soll ohne Anmeldung PHP-Dateien in ein öffentlich zugängliches Verzeichnis schreiben können. Patch verfĂĽgbar: Version 4.2.2, […]

472 Leser gerade online auf IT BOLTWISE


KI-Jobs