Sistemas Afectados
Plugin Elementor Pro para WordPress (versiones 4.2.1 e inferiores)
Descripción
La lógica de validación de archivos en Elementor Pro contiene una falla que permite a usuarios con ciertos niveles de acceso (o mediante vectores manipulados) evadir los filtros de extensiones permitidas. Esto habilita el envío de archivos potencialmente peligrosos al servidor, lo que compromete la integridad del sitio web según los privilegios del vector explotado.
Recomendaciones
- Actualizar de forma urgente Elementor Pro a la versión 4.2.2 o superior.
- Restringir la capacidad de subida de archivos únicamente a roles de usuario de alta confianza (Administradores/Editores).
- Aplicar reglas de inspección profunda en el WAF para detectar peticiones multipart con extensiones camufladas o dobles extensiones.
Información de la Alerta
Código:
VENCERT-2026-078
VENCERT-2026-078
Severidad:
🟠 Alta
🟠 Alta
Estado:
Activa
Activa
CVE:
CVE-2026-32475
CVE-2026-32475
Publicado:
Sept. 8, 2026
Sept. 8, 2026