VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-078 CVE-2026-32475

Evasión de Validación en la Carga de Archivos en Elementor Pro

Publicado: Sept. 8, 2026  ·  Estado: Activa

Sistemas Afectados

Plugin Elementor Pro para WordPress (versiones 4.2.1 e inferiores)

Descripción

La lógica de validación de archivos en Elementor Pro contiene una falla que permite a usuarios con ciertos niveles de acceso (o mediante vectores manipulados) evadir los filtros de extensiones permitidas. Esto habilita el envío de archivos potencialmente peligrosos al servidor, lo que compromete la integridad del sitio web según los privilegios del vector explotado.

Recomendaciones

  • Actualizar de forma urgente Elementor Pro a la versión 4.2.2 o superior.
  • Restringir la capacidad de subida de archivos únicamente a roles de usuario de alta confianza (Administradores/Editores).
  • Aplicar reglas de inspección profunda en el WAF para detectar peticiones multipart con extensiones camufladas o dobles extensiones.

Información de la Alerta

Código:
VENCERT-2026-078
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-32475
Publicado:
Sept. 8, 2026
Volver a Alertas