UFOLABSNEWS Критическая уязвимость в плагине Elementor Pro позволяет захватывать WordPress-сайты.

Admin

Администратор

1788447222086



В популярном плагине Elementor Pro для WordPress обнаружена критическая уязвимость CVE-2026-32475, которая активно эксплуатируется злоумышленниками. Проблема позволяет загружать на сервер вредоносные PHP-файлы и выполнять произвольные команды. Уязвимость затрагивает версии плагина 4.2.1 и более ранние, а её эксплуатация возможна на сайтах с опубликованными формами Elementor Pro, содержащими поле для загрузки файлов. С 19 августа, когда вышло исправление в версии 4.2.2, система защиты Wordfence зафиксировала почти 200 тысяч попыток эксплуатации этой уязвимости. Атака осуществляется путём отправки специально сформированного массива файлов, где первый элемент пуст, а второй содержит вредоносный PHP-код. Загруженные файлы сохраняются в директории /wp-content/uploads/elementor/forms/, откуда злоумышленники могут их выполнять. Администраторам сайтов рекомендуется немедленно обновить плагин до актуальной версии и проверить указанную директорию на наличие подозрительных PHP-файлов.
 
Похожие темы
Admin UFOLABSNEWS Обнаружена критическая уязвимость в плагине GiveWP для WordPress. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в коммутаторах Cisco Nexus 9000. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Langflow используется для кражи ключей OpenAI и AWS. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Cosmos EVM позволила злоумышленникам похитить средства с шести блокчейнов. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в cPanel, позволяющая получить полный контроль над сервером. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость — и что? Wiz объяснила, почему высокий CVSS часто ничего не значит. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в теме Avada для WordPress. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Ruby on Rails позволяет злоумышленникам читать файлы сервера через загрузку изображений. Новости в сети 0
Admin UFOLABSNEWS В OpenWrt обнаружена критическая уязвимость, позволяющая выполнять код от имени root. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Zimbra позволяет выполнять вредоносный код через письма. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Gitea позволяла получить административные права через подмену заголовков. Новости в сети 0
Admin UFOLABSNEWS Эксплуатируется критическая уязвимость в Adobe ColdFusion. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в FFmpeg: просмотр видео может полностью скомпрометировать систему. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в GNU Savannah позволяла получить контроль над репозиториями. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в ядре Linux для arm64. Новости в сети 0
Admin Интересно Критическая уязвимость в Netlogon позволяет злоумышленникам удалённо выполнять код на серверах Windows. Новости в сети 0
Admin Интересно Критическая уязвимость в Drupal Core подвергает сайты на PostgreSQL атакам. Новости в сети 0
Admin Интересно В NGINX обнаружена критическая уязвимость, позволяющая взламывать серверы без пароля. Новости в сети 0
Admin Интересно В файрволах Palo Alto обнаружена критическая уязвимость. Новости в сети 0
Admin Интересно Критическая уязвимость в Apache HTTP/2 позволяет выполнить удалённый код и вызвать отказ в обслуживании. Новости в сети 0
Admin Интересно Критическая уязвимость в платформе Weaver E-cology активно эксплуатируется. Новости в сети 0
Admin Интересно Критическая уязвимость во фреймворке SGLang позволяет получить полный контроль над сервером. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в песочнице Terrarium от Cohere AI. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в SGLang, позволяющая выполнять удалённый код. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в библиотеке wolfSSL, защищающей миллиарды устройств. Новости в сети 0
Admin Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. Новости в сети 0
Admin Интересно Критическая уязвимость в Python-библиотеке LiteLLM: миллионы разработчиков ИИ оказались под угрозой. Новости в сети 0
Admin Интересно Критическая уязвимость в Langflow эксплуатируется через 20 часов после публикации. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в Telnetd, позволяющая удалённое выполнение кода с правами root. Новости в сети 0
Admin Интересно Сторож с открытой дверью. Критическая уязвимость в FortiSIEM позволяет хакерам захватить контроль без пароля. Новости в сети 0
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
S Критическая уязвимость в системах шифрования email на основе PGP/GPG и S/MIME Уязвимости и взлом 0
S Критическая уязвимость в чипах Wi-Fi затрагивает миллионы Android- и iOS-устройств Новости в сети 0
S В Linux обнаружена критическая уязвимость Новости в сети 0
Admin Интересно Firebox рвут на куски прямо сейчас — критическая дыра топит корпоративные сети без пароля и удалённо. Новости в сети 0
Support81 Критическая угроза 9,8 из 10: новый ботнет захватывает ИИ-серверы по всему миру Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость FalconFlank в системе безопасности CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют уязвимость в платформе Sangoma Switchvox. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в плагине WordPress для резервного копирования подвергает миллионы сайтов риску. Новости в сети 0
Admin UFOLABSNEWS Dropbox предупреждает пользователей о взломе аккаунтов через уязвимость Lenovo. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в cPanel позволяла получить root-доступ через стандартный клиентский аккаунт. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в ownCloud использовалась для кражи ядерных данных на Филиппинах. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в ownCloud привела к утечке ядерных архивов. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость NemoClaw, позволяющая злоумышленникам контролировать ИИ-агентов через скрытые инструкции. Новости в сети 0
Admin UFOLABSNEWS В PaperCut обнаружена уязвимость, активно используемая злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в Azure Cosmos DB позволяла получить полный доступ к базам данных. Новости в сети 0
Admin UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей. Новости в сети 0
Admin UFOLABSNEWS Катастрофа в CI/CD. Уязвимость серверов TeamCity позволяет подменить код перед самым релизом. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Уязвимость в Cursor позволяет запускать вредоносный код при открытии репозитория. Новости в сети 0

Название темы