Pesquisadores de segurança digital revelaram detalhes de uma vulnerabilidade grave encontrada no plugin Elementor Pro, amplamente utilizado em plataformas WordPress. A falha, que recebe a identificação CVE-2026-32475, possui uma classificação de severidade de 9.0 numa escala que vai até 10.0 no sistema CVSS, caracterizando-se como um risco extremamente crítico.
O problema reside na função de upload irrestrito de arquivos perigosos, especificamente na implementação do módulo de formulários do plugin. A vulnerabilidade permite que invasores não autenticados consigam enviar arquivos PHP maliciosos para o servidor e, posteriormente, executar código arbitrário no sistema comprometido.
A equipe responsável pelo Elementor já foi notificada sobre a falha e trabalha no desenvolvimento de uma correção de segurança. Enquanto isso, os administradores de sites que utilizam o plugin são orientados a desativar temporariamente o módulo de formulários ou implementar medidas adicionais de proteção, até que a atualização oficial esteja disponível para instalação.
Fonte: The Hacker News

