Krytyczna luka w Elementor Pro wykorzystywana do przejmowania stron WordPress

Źródło: unsplash.com/photos/mT7lXZPjk7U
Kluczowe informacje
- CVE-2026-32475 otrzymała ocenę CVSS 9,8 i nie wymaga uwierzytelnienia.
- Podatne są wersje Elementor Pro do 4.2.1, a poprawka znajduje się w wersji 4.2.2.
- Ataki rozpoczęły się zaraz po opublikowaniu poprawki, a Defiant zablokował ponad 190 tysięcy prób wykorzystania luki.
- Administratorzy powinni sprawdzić katalog przesyłanych formularzy oraz logi serwera.


