<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Elementor Pro on BR Defense Center</title><link>https://brdefense.center/tags/elementor-pro/</link><description>Recent content in Elementor Pro on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 20 Aug 2026 07:14:37 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/elementor-pro/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no plugin Elementor Pro do WordPress</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-plugin-elementor-pro-do/</link><pubDate>Thu, 20 Aug 2026 07:14:37 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-plugin-elementor-pro-do/</guid><description>&lt;p>Pesquisadores de cibersegurança revelaram uma falha crítica no plugin Elementor Pro para WordPress, identificada como CVE-2026-32475, com uma pontuação CVSS de 9.0. Essa vulnerabilidade permite a execução remota de código, possibilitando que atacantes não autenticados façam upload de arquivos maliciosos, como scripts PHP, para diretórios públicos. A falha reside no módulo de Formulários, especificamente no campo de Upload de Arquivos, onde a validação da extensão do arquivo e o movimento do arquivo para o diretório público são tratados de forma inadequada. Isso permite que um atacante contorne a lista de bloqueio de extensões ao enviar partes de arquivos. A exploração bem-sucedida pode comprometer sistemas que utilizam versões do plugin anteriores à 4.2.1. A única condição para o ataque é que o site alvo tenha pelo menos uma página publicada do Elementor com um widget de Formulário que contenha um campo de Upload. A vulnerabilidade foi descoberta por Tin Pham e um patch foi disponibilizado em 19 de agosto de 2026. Os usuários do WordPress são aconselhados a manter seus sites e plugins atualizados e a auditar suas configurações para evitar modificações não autorizadas.&lt;/p></description></item></channel></rss>