CVE · Critical

CVE-2026-32475 — Elementor Pro [elementor-pro] < 4.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32475 Elementor Pro [elementor-pro] < 4.2.2 Carga de archivos sin restricción de tipo peligroso Crítica 9,0 < 4.2.2 4.2.2 2025-06-19

CVE-2026-32475

Existe una vulnerabilidad en el complemento Elementor Pro para WordPress, que afecta versiones hasta 4.2.1, que permite a un atacante subir archivos de cualquier tipo sin restricciones. Esto se debe a un ciclo de validación defectuoso en el manejo de subida de archivos del complemento, que interrumpe prematuramente el proceso de validación para archivos subsequentes en el mismo campo de subida. Como resultado, un atacante puede subir potencialmente archivos ejecutables, lo que permite la ejecución de código remoto. La vulnerabilidad requiere que el sitio objetivo tenga una página publicada que contenga un widget de formulario Elementor Pro con un campo de subida de archivo no requerido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.