Una vulnerabilidad crítica del complemento de WordPress expone los sitios a ataques RCE
Resumen Informativo
De acuerdo a la publicación titulada Una vulnerabilidad crítica del complemento de WordPress expone los sitios a ataques RCE, difundida en fecha 21/08/2026 13:14, por el medio Cybersecuritynews (Autor: Abinaya):
Una falla de seguridad crítica en el complemento Elementor Pro de WordPress podría permitir que atacantes no autenticados carguen archivos PHP maliciosos y ejecuten código en servidores vulnerables. Registrada como CVE-2026-32475, la vulnerabilidad afecta a las versiones de Elementor Pro hasta la 4.2.1 inclusive y se soluciona en la versión 4.2.2.
La falla existe porque el complemento maneja la validación y el almacenamiento de archivos en bucles separados. En condiciones normales, Elementor Pro compara las extensiones de archivos cargadas con una lista de permitidos y una lista de bloqueo. Vulnerabilidad del complemento de WordPress Sin embargo, los dos bucles tratan las entradas de carga vacías de manera diferente. El requisito principal es un widget Elementor Pro Form disponible públicamente que incluya un campo de carga de archivos.
Los propietarios de sitios web también deben revisar los formularios de carga públicos, desactivar la funcionalidad de carga de archivos innecesaria, restringir los tipos de archivos aceptados y evitar la ejecución de PHP en los directorios de carga de WordPress. Impulse su nivel 1 con inteligencia sobre amenazas de 15.000 SOC: integre la búsqueda de TI en su SOC La publicación Vulnerabilidad crítica del complemento de WordPress expone los sitios a ataques RCE apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Una vulnerabilidad crítica del complemento de WordPress expone los sitios a ataques RCE |
| Publicado: | 21/08/2026 13:14 |
| Enlace: | https://cybersecuritynews.com/wordpress-plugin-vulnerability-exposes-3 |
| Consultado: | 21/08/2026 |