Elementor Pro RCE-sårbarheten kan gjøre det mulig for angripere å laste opp skadelige filer og kjøre kode på sårbare WordPress-servere. Den kritiske sårbarheten påvirker Elementor Pro-versjoner som ble utgitt før 4.2.2.
Problemet, som spores som CVE-2026-32475, finnes i pluginens File Upload-modul. Det påvirker nettsteder som bruker et Elementor Pro-skjema med et filopplastingsfelt og har aktivert opplasting av flere filer.
Elementor har lansert en sikkerhetsoppdatering. Nettstedseiere bør installere den nyeste versjonen og undersøke serverne sine for mistenkelige filer.
Kontroller av filopplastinger kan overse skadelige filer
Sårbarheten skyldes et avvik mellom to deler av filopplastingsprosessen. Den ene delen validerer opplastede filer, mens den andre behandler og flytter dem til serveren.
En angriper kan lage en multipart-opplasting som starter med et tomt filnavn. Valideringsprosessen stopper etter å ha funnet den tomme oppføringen og kontrollerer ikke filen som følger etter.
Behandlingstrinnet hopper imidlertid over den tomme oppføringen og fortsetter med resten av opplastingen. Det kan deretter plassere en skadelig PHP-fil i en offentlig katalog for Elementor-skjemaer.
Denne forskjellen gjør det mulig for en angriper å omgå den tiltenkte valideringen av opplastinger. Når serveren har lagret PHP-filen, kan en angriper be om den via en nettleser og utløse kjøring av kode.
Angripere kan forutsi plasseringen av opplastede filer
Den opplastede filen får et navn som genereres med PHP-funksjonen uniqid(). Denne metoden bruker tidsbaserte verdier i stedet for helt tilfeldige navn.
Som et resultat kan angripere potensielt forutsi filnavnet gjennom tidsbaserte forsøk. I enkelte nettstedskonfigurasjoner kan et automatisk e-postsvar også avsløre den direkte plasseringen til den opplastede filen.
Hvis angriperen finner filens URL, kan webserveren kjøre innholdet. Det kan gi angriperen kontroll med de samme tillatelsene som er tilgjengelige for webserverprosessen.
Elementor Pro RCE-sårbarheten krever et publisert skjema med de relevante opplastingsinnstillingene. Likevel kan berørte skjemaer utsette et ellers godt vedlikeholdt WordPress-nettsted for et alvorlig angrep.
Oppdater Elementor Pro og kontroller opplastede filer
Elementor utarbeidet en rettelse kort tid etter at selskapet mottok rapporten om sårbarheten. Leverandøren verifiserte senere oppdateringen og lanserte den til kundene.
Administratorer bør oppdatere Elementor Pro til versjon 4.2.2 eller den nyeste tilgjengelige versjonen. De bør også kontrollere katalogen wp-content/uploads/elementor/forms/ for uventede PHP-filer eller andre mistenkelige opplastinger.
Oppdateringen blokkerer fremtidig utnyttelse. Den fjerner imidlertid ikke filer som en angriper kan ha lastet opp før nettstedet mottok rettelsen.
Sikkerhetsteam bør gjennomgå serverlogger, undersøke nylig endrede filer og fjerne uautorisert innhold etter å ha bevart bevis for etterforskning. De bør også bekrefte at skjemaene bare bruker funksjonene som er nødvendige for normal drift.
De fleste Elementor-nettsteder er ikke berørt
Problemet påvirker ikke alle nettsteder som bruker Elementor. Et nettsted må kjøre Elementor Pro, bruke et skjema med et filopplastingsfelt og ha alternativet for opplasting av flere filer aktivert.
Innstillingen for opplasting av flere filer er deaktivert som standard. Likevel bør alle Elementor Pro-brukere installere de nyeste oppdateringene for å redusere sikkerhets- og kompatibilitetsrisikoer.
Ingen aktiv utnyttelse er rapportert på dette tidspunktet. Alvorlighetsgraden til sårbarheten gjør likevel rask patching viktig.
Konklusjon
Elementor Pro RCE-sårbarheten CVE-2026-32475 kan utsette spesifikke WordPress-skjemaer for skadelige filopplastinger og kjøring av kode på serversiden. Oppdater Elementor Pro umiddelbart, kontroller skjemaenes opplastingskatalog og undersøk eventuelle uventede filer.


0 responses to “Elementor Pro RCE-sårbarhet krever umiddelbar oppdatering”