ai-elementor-pro-unauth-php-upload-rce-cve-2026-32475

Elementor Pro: Unautorisierte Uploads könnten PHP-Dateien einschleusen und Code ausführen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kritischen Schwachstelle in Elementor Pro, die ohne Authentifizierung zu Remote Code Execution fĂĽhren kann. Betroffen ist das Forms-Modul im Feld „File Upload“, wenn die Validierung und der Dateitransfer nicht konsistent laufen. Ausgenutzt wĂĽrde die LĂĽcke, um eine PHP-Datei in einem öffentlichen Upload-Verzeichnis abzulegen, etwa unter „wp-content/uploads/elementor/forms/.php“. Der […]

431 Leser gerade online auf IT BOLTWISE


KI-Jobs