CVE-2026-32475 no Elementor Pro: upload arbitrário explorado ativamente
Elementor Pro até 4.2.1 permite upload de arquivo arbitrário sem autenticação em formulários vulneráveis. A versão 4.2.2 corrige a falha; há exploração ativa reportada.
Acompanhe CVEs, versões afetadas, correções e comandos seguros para verificar Linux, CloudLinux, WordPress, cPanel, PHP, OpenSSH e Apache.
Falhas no WordPress Core, plugins e temas, versões corrigidas e ações seguras de atualização.
Elementor Pro até 4.2.1 permite upload de arquivo arbitrário sem autenticação em formulários vulneráveis. A versão 4.2.2 corrige a falha; há exploração ativa reportada.
All-in-One WP Migration and Backup até 7.109 contém SQL injection não autenticado acionado durante restauração. Atualize para 7.110 ou superior.
TranslatePress Multilingual até 3.3.1 pode expor links de redefinição de senha em configurações específicas. Atualize para 3.3.2 ou superior.
AccelerateWP até 1.9-37 podia gravar wp-config.php.backup no document root ao ativar Object Cache. Atualize e rotacione credenciais se o arquivo existiu.
Todas as linhas do WordPress Core possuíam XSS refletido na tela de login. WordPress 7.0.3 e backports até a linha 4.7 corrigem a vulnerabilidade.
WordPress 7.0.2 corrigiu duas falhas graves, incluindo confusão de rotas REST e SQL injection com possível execução remota. Há backports para 6.9 e 6.8.
Nos planos gerenciados, a equipe WebinHost acompanha a camada de servidor e aplica atualizações dentro do escopo contratado. Planos elegíveis incluem tecnologias como KernelCare e Imunify360.
Conte com a WebinHost
Nossa equipe está pronta para orientar você sobre serviços, pagamentos e suporte técnico.