Admin
Администратор
В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость CVE-2026-32475, которая активно эксплуатируется злоумышленниками. Проблема позволяет загружать на сервер вредоносные PHP-файлы и выполнять произвольные команды. Уязвимость затрагивает версии плагина 4.2.1 и более ранние, а её эксплуатация возможна на сайтах с опубликованными формами Elementor Pro, содержащими поле для загрузки файлов. С 19 августа, когда вышло исправление в версии 4.2.2, система защиты Wordfence зафиксировала почти 200 тысяч попыток эксплуатации этой уязвимости. Атака осуществляется путём отправки специально сформированного массива файлов, где первый элемент пуст, а второй содержит вредоносный PHP-код. Загруженные файлы сохраняются в директории /wp-content/uploads/elementor/forms/, откуда злоумышленники могут их выполнять. Администраторам сайтов рекомендуется немедленно обновить плагин до актуальной версии и проверить указанную директорию на наличие подозрительных PHP-файлов.