tehno24.ru
← Безопасность
Безопасность8 октября 2026, 21:40

CVE-2026-32475 в Elementor Pro: патч не удаляет веб-шелл

19 августа Elementor выпустила патч для CVE-2026-32475, но атаки начались в тот же день: Wordfence заблокировала более 190 000 попыток за пять дней. Уязвимость позволяет загрузить PHP-файл в wp-content/uploads/elementor/forms/ без авторизации и выполнить его, поэтому обновление плагина не гарантирует удаления уже установленного веб-шелла.

CVE-2026-32475 в Elementor Pro: патч не удаляет веб-шелл
#Elementor#WordPress#Wordfence
Читать дальше
Безопасность

Уязвимость CSRF в плагине Elementor для WordPress позволяет создать админ-аккаунт

Безопасность

Четыре плагина WordPress получили уязвимости обхода аутентификации с оценкой 9.8

Безопасность

Хакеры атакуют WordPress через уязвимость плагина WooCommerce Wholesale Lead Capture

Безопасность

CVE-2026-65660: двухэтапные атаки на SharePoint с попыткой установки веб-шелла