<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-32475 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-32475/</link><description>Recent content in Cve-2026-32475 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 20 Aug 2026 13:23:15 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-32475/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no Elementor Pro permite execução remota de código</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-elementor-pro-permite-e/</link><pubDate>Thu, 20 Aug 2026 13:23:15 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-elementor-pro-permite-e/</guid><description>&lt;p>Uma vulnerabilidade crítica identificada como CVE-2026-32475 no plugin Elementor Pro para WordPress pode permitir que atacantes façam upload de arquivos executáveis, possibilitando a execução remota de código no servidor. Essa falha afeta versões do Elementor Pro anteriores à 4.2.2 e está relacionada ao módulo de Upload de Arquivos, que trata entradas de arquivos vazias de maneira inconsistente. Um atacante pode explorar essa vulnerabilidade criando um upload multipart em que a primeira parte tem um nome de arquivo vazio, seguido por um payload PHP malicioso. O processo de validação rejeita a primeira parte, mas a segunda parte é processada e movida para um diretório público, permitindo a execução do código malicioso. O Elementor Pro, amplamente utilizado por mais de 10 milhões de sites, já recebeu um patch para corrigir a falha. Os administradores são aconselhados a atualizar para a versão mais recente e verificar o diretório de uploads para arquivos maliciosos. Até o momento, não foram observados casos de exploração ativa dessa vulnerabilidade.&lt;/p></description></item></channel></rss>