CVE-2026-32475
إضافة WordPress Elementor Pro <= 4.2.1 - ثغرة رفع ملفات تعسفي
- تم النشر
- 19/08/2026
- محدث
- 20/08/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة الرفع غير المقيد لملف بنوع خطير في Elementor Pro تسمح باستخدام ملفات خبيثة. تؤثر هذه المشكلة على Elementor Pro: من n/a حتى 4.2.1.
المصادر
7- CVE-2026-32475إعلامية
تحليل تقني وإرشادات اكتشاف لثغرة حرجة في رفع الملفات غير المقيدة في Elementor Pro (CVE-2026-32475) تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
إثبات مفهوم لاستغلال CVE-2026-32475، وهو رفع ملفات تعسفي غير مصادق عليه في Elementor Pro يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. يتضمن فحصًا جماعيًا، وتأكيد اسم الملف بالقوة الغاشمة، وقشرة ويب مشفرة مدمجة للاختبار المصرح به.
# إثبات المفهوم لـ CVE-2026-32475: Elementor Pro <=4.2.1 رفع ملف غير مصادق عليه إلى تنفيذ أوامر عن بُعد (RCE). بايثون باستخدام المكتبة القياسية فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.