← Voltar ao blog

Falha Crítica no Elementor Pro Expõe Sites à Execução Remota de Código

Uma grave vulnerabilidade no Elementor Pro permite que invasores não autenticados façam upload de arquivos PHP maliciosos. Sites WordPress que utilizam o plugin devem ser atualizados imediatamente.

TL;DR

  • CVE-2026-32475 é uma falha crítica de upload de arquivo no Elementor Pro com pontuação CVSS de 9,0
  • Atacantes não autenticados podem explorá-la para executar código PHP arbitrário em sites afetados
  • A vulnerabilidade reside na funcionalidade de tratamento de arquivos do módulo de Formulários
  • Sites usando Elementor Pro devem aplicar atualizações o quanto antes
  • Nenhuma autenticação necessária torna essa vulnerabilidade particularmente perigosa

Proprietários de sites e desenvolvedores que dependem do Elementor Pro para criar sites WordPress enfrentam uma ameaça de segurança séria. Uma vulnerabilidade recentemente divulgada pode permitir que atacantes executem código arbitrário sem necessidade de credenciais de login.

A falha afeta o módulo de Formulários do popular construtor de páginas, especificamente sua manipulação de uploads de arquivos. Com uma classificação de gravidade de 9,0 em uma escala de 10,0, a CVE-2026-32475 representa um risco significativo para milhares de sites ainda rodando versões não corrigidas.

Detalhes da Vulnerabilidade

  • CVE-2026-32475 é classificada como uma vulnerabilidade de upload de arquivo irrestrito
  • Afeta o módulo de Formulários do Elementor Pro onde a validação de arquivos é insuficiente
  • Atacantes podem fazer upload de arquivos PHP sem autenticação adequada
  • Exploração bem-sucedida leva à capacidade de execução remota de código
  • Pontuação CVSS de 9,0 indica nível crítico de severidade

Impacto e Mitigação

  • Todos os sites WordPress usando Elementor Pro são potencialmente vulneráveis
  • Nenhuma autenticação necessária para exploração torna-a especialmente perigosa
  • Aplicação imediata do patch é recomendada para todas as instalações afetadas
  • Administradores devem verificar se a versão do Elementor Pro está atualizada
  • Considere monitorar logs do servidor por uploads suspeitos como medida temporária

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha Crítica no Elementor Pro Expõe Sites à Execução Remota de Código — Agent Breach Blog | Agent Breach