Gamepad
Uma vulnerabilidade crítica no Elementor Pro, registrada como CVE-2026-32475, pode permitir que invasores não autenticados enviem arquivos PHP maliciosos e executem código remoto em servidores WordPress. Se você usa Elementor Pro, esse é o momento de atualizar agora.

O problema afeta versões anteriores a 4.2.2 e acontece por causa de uma divergência perigosa na validação e no processamento de uploads com nomes de arquivo vazios. Segundo o fabricante, só estão expostos sites com formulário Elementor Pro contendo campo de upload e a opção de múltiplos arquivos habilitada.

Ainda não há casos de exploração ativa, mas o risco é alto. Administradores devem atualizar o plugin para a versão mais recente e verificar o diretório wp-content/uploads/elementor/forms/ em busca de arquivos PHP suspeitos.

Falha crítica no Elementor Pro expõe sites WordPress a ataques de execução remota de código

Uma vulnerabilidade crítica no Elementor Pro, registrada como CVE-2026-32475, pode permitir que invasores não autenticados enviem arquivos PHP maliciosos e executem código remoto em servidores WordPress. Se você usa Elementor Pro, esse é o momento de atualizar agora.

O problema afeta versões anteriores a 4.2.2 e acontece por causa de uma divergência perigosa na validação e no processamento de uploads com nomes de arquivo vazios. Segundo o fabricante, só estão expostos sites com formulário Elementor Pro contendo campo de upload e a opção de múltiplos arquivos habilitada.

Ainda não há casos de exploração ativa, mas o risco é alto. Administradores devem atualizar o plugin para a versão mais recente e verificar o diretório wp-content/uploads/elementor/forms/ em busca de arquivos PHP suspeitos.