מקור: The Hacker News

חוקרי אבטחה חשפו פגיעות קריטית בתוסף הפופולרי Elementor Pro למערכת וורדפרס, המקבלת את המזהה CVE-2026-32475 ומדורגת בציון CVSS של 9.0. הפירצה, המוגדרת כטעינת קבצים מסוכנים ללא הגבלה, קיימת ברכיב ה-Forms של התוסף. ניצול מוצלח של החולשה על ידי תוקפים שאינם מאומתים עלול לאפשר להם להעלות קבצי PHP ולהריץ קוד שרירותי על שרתי האתר המותקף, דבר המהווה סיכון אבטחה משמעותי למשתמשי התוסף. בעלי אתרים המשתמשים בגרסאות פגיעות של Elementor Pro נדרשים לפעול בהקדם להתקנת עדכוני האבטחה הרלוונטיים כדי למנוע ניצול של פרצה זו.
