---
title: "Krytyczna luka w Elementor Pro wykorzystywana do przejmowania stron WordPress"
description: "Krytyczna luka CVE-2026-32475 w Elementor Pro pozwalała na nieautoryzowane przesyłanie plików PHP i mogła prowadzić do przejęcia strony WordPress. Właściciele witryn powinni zaktualizować wtyczkę do wersji 4.2.2 oraz sprawdzić oznaki włamania."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-elementor-pro-wykorzystywana-do-przejmowania-stron-wordpress"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-elementor-pro-wykorzystywana-do-przejmowania-stron-wordpress/index.md"
date_published: "2026-09-05T22:09:37.954Z"
date_modified: "2026-09-05T22:14:51.669Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "elementor pro"
  - "wordpress"
  - "cve-2026-32475"
  - "cyberbezpieczeństwo"
source_url: "https://www.securityweek.com/elementor-pro-wordpress-plugin-vulnerability-exploited-to-hack-sites/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1788631292226.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# Krytyczna luka w Elementor Pro wykorzystywana do przejmowania stron WordPress

> Luka CVE-2026-32475 w Elementor Pro jest aktywnie wykorzystywana. Aktualizacja do wersji 4.2.2 usuwa problem.

## Kluczowe informacje
- CVE-2026-32475 otrzymała ocenę CVSS 9,8 i nie wymaga uwierzytelnienia.
- Podatne są wersje Elementor Pro do 4.2.1, a poprawka znajduje się w wersji 4.2.2.
- Ataki rozpoczęły się zaraz po opublikowaniu poprawki, a Defiant zablokował ponad 190 tysięcy prób wykorzystania luki.
- Administratorzy powinni sprawdzić katalog przesyłanych formularzy oraz logi serwera.

Osoby atakujące wykorzystują krytyczną lukę w płatnej wtyczce Elementor Pro do przejmowania stron opartych na WordPressie. Problem oznaczony jako CVE-2026-32475 dotyczy obsługi formularzy z polem przesyłania plików. Błąd umożliwia nieuwierzytelnionemu atakującemu zapisanie na serwerze pliku PHP bez wymaganej walidacji, a następnie jego uruchomienie. Według firmy Defiant skutkiem może być pełne przejęcie witryny.

## Błąd w walidacji plików

Elementor Pro rozszerza popularny kreator stron Elementor o dodatkowe funkcje, w tym widget formularza obsługujący pola File Upload. Właśnie w mechanizmie przetwarzania takich formularzy znaleziono błąd typu arbitrary file upload, czyli nieautoryzowane przesyłanie plików. W normalnym działaniu każdy przesłany plik powinien przejść przez kontrole bezpieczeństwa przed zapisaniem na serwerze. W podatnej wersji określony błąd podczas sprawdzania pustego elementu przerywał walidację pozostałych plików. W efekcie kolejny plik mógł zostać obsłużony i zapisany bez kontroli, mimo że aplikacja powinna go odrzucić albo zweryfikować.

Ryzyko jest szczególnie wysokie, ponieważ podatność nie wymaga zalogowania do panelu administracyjnego. Jeśli na serwer trafi plik zawierający kod PHP, napastnik może doprowadzić do jego wykonania. Taki scenariusz może umożliwić zmianę zawartości witryny, instalację dodatkowych mechanizmów dostępu lub przejęcie kontroli nad stroną. Źródło opisuje problem jako krytyczny i przyznaje mu ocenę CVSS 9,8.

- Podatność CVE-2026-32475 obejmuje wszystkie wersje Elementor Pro do 4.2.1 włącznie.
- Poprawiona wersja 4.2.2 została wydana 19 sierpnia.
- Elementor ma ponad 10 milionów instalacji, a Elementor Pro ponad 6 milionów aktywnych instalacji.
- Dane WordPressa z 4 września wskazywały, że około dwie trzecie instalacji Elementora korzystało z podatnej wersji.

## Eksploatacja rozpoczęła się po publikacji poprawki

Defiant informuje, że wykorzystywanie luki rozpoczęło się niemal natychmiast po udostępnieniu poprawki. Firma zablokowała dotąd ponad 190 tysięcy prób ataku, co pokazuje, że problem nie ogranicza się do teoretycznego zagrożenia. Nie wiadomo, jaka część aktywnych instalacji Elementor Pro jest faktycznie podatna, ale skala użycia wtyczki zwiększa potencjalny zasięg kampanii.

Po udanym ataku plik PHP może zostać zapisany w katalogu wp-content/uploads/elementor/forms/, używanym do przechowywania przesłanych formularzy. Obecność pliku PHP w tym miejscu może być wskaźnikiem kompromitacji (IoC). Administratorzy powinni także przeanalizować logi pod kątem żądań kierowanych do ścieżki /wp-admin/admin-ajax.php. Jeżeli kontrola wykaże podejrzane pliki lub aktywność, należy sprawdzić witrynę pod kątem backdoorów i innych śladów nieautoryzowanego dostępu.

## Aktualizacja i kontrola oznak włamania

Właściciele stron korzystających z Elementor Pro powinni jak najszybciej zaktualizować wtyczkę do wersji 4.2.2 lub nowszej, zgodnie z dostępną ścieżką aktualizacji. Sama instalacja poprawki nie wyjaśnia jednak, czy witryna była wcześniej celem ataku. Dlatego po aktualizacji warto przeprowadzić kontrolę katalogu obsługującego przesyłane formularze oraz przejrzeć logi serwera. Szczególną uwagę należy zwrócić na nieoczekiwane pliki PHP i nietypowe żądania związane z obsługą formularzy. W przypadku znalezienia takich śladów konieczne jest potraktowanie witryny jako potencjalnie naruszonej i sprawdzenie jej pod kątem dodatkowych mechanizmów dostępu.

## Wyjaśnienie pojęć

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

### [arbitrary file upload](https://najnowsze-informacje.pl/definicje/arbitrary-file-upload)

To podatność, która pozwala przesłać na serwer plik bez zastosowania wymaganych ograniczeń lub kontroli.

### [wskaźnik kompromitacji](https://najnowsze-informacje.pl/definicje/wskaznik-kompromitacji)

Dane lub obserwowalne oznaki wskazujące, że system, konto albo sieć mogły zostać przejęte lub wykorzystane w ataku.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/elementor-pro-wordpress-plugin-vulnerability-exploited-to-hack-sites/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-05T22:09:37.954Z
- **Ostatnia aktualizacja:** 2026-09-05T22:14:51.669Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-elementor-pro-wykorzystywana-do-przejmowania-stron-wordpress](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-elementor-pro-wykorzystywana-do-przejmowania-stron-wordpress)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-elementor-pro-wykorzystywana-do-przejmowania-stron-wordpress/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-elementor-pro-wykorzystywana-do-przejmowania-stron-wordpress/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Krytyczna luka w Elementor Pro wykorzystywana do przejmowania stron WordPress”, 2026-09-05, https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-elementor-pro-wykorzystywana-do-przejmowania-stron-wordpress
