SecBoard
Zurück zur Übersicht
Mittel38 / 100Konfidenz: Mittel
CVSS9.0EPSS2 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Umgehend auf die neueste gepatchte Version des Elementor Pro Plugins aktualisieren.

Herleitung der Bewertung(3)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.0+16
  • Wird laut Meldung tatsaechlich ausgenutzt: exploited in attacks, being exploited+12
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-32475, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • 3 unabhaengige Herausgeber berichten den Sachverhalt
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Critical Elementor Pro flaw exploited to take over WordPress sites

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Eine kritische Schwachstelle (CVE-2026-32475) im WordPress-Plugin Elementor Pro wird aktiv ausgenutzt. Angreifer installieren Webshells und führen beliebige Befehle auf Servern aus, wodurch WordPress-Seiten übernommen werden können. Betroffene Administratoren sollten umgehend auf die neueste Version aktualisieren, um ihre Systeme zu schützen.

SecBoard-Einordnung

Die Schwachstelle ermöglicht Angreifern die vollständige Kontrolle über betroffene WordPress-Seiten und die Ausführung beliebiger Befehle auf den Servern.

Realistisch schlimmster Fall: Vollständige Kompromittierung der WordPress-Seite und des zugrunde liegenden Servers, was zu Datenverlust, Manipulation von Inhalten oder der Nutzung der Seite für weitere Angriffe führen kann.

Im erfassten Bestand

  • CVE-2026-32475 kommt damit in 5 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
9.0 · CRITICAL
EPSS
2.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
audit@patchstack.com

Betroffen

Alle Benutzer des WordPress-Plugins Elementor Pro.

Prüfen

3
  • Überprüfen Sie die installierte Version von Elementor Pro auf allen WordPress-Instanzen. Stellen Sie sicher, dass die neueste gepatchte Version verwendet wird.
  • Suchen Sie in Server-Logs und Dateisystemen nach ungewöhnlichen Dateien oder Aktivitäten, die auf die Installation von Webshells hindeuten könnten (z.B. PHP-Dateien in ungewöhnlichen Verzeichnissen mit verdächtigen Namen).
1 weitere
  • Überprüfen Sie die Integrität Ihrer WordPress-Dateien und Datenbanken auf Anzeichen von Manipulation oder unautorisierten Änderungen.

Offene Punkte

3
anzeigen
  • Es werden keine spezifischen Details zu den genutzten Webshells genannt.
  • Es werden keine spezifischen Branchen oder geografischen Regionen genannt, die besonders betroffen sind.
  • Es werden keine spezifischen Tools oder Exploits genannt, die von den Angreifern verwendet werden, außer der Ausnutzung der CVE-2026-32475.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir WordPress extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(7)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

führen beliebige Befehle auf Servern aus

T1190Exploit Public-Facing Applicationzugeordnet

Eine kritische Schwachstelle (CVE-2026-32475) im WordPress-Plugin Elementor Pro wird aktiv ausgenutzt.

T1505Server Software Componentzugeordnet

Angreifer installieren Webshells

T1583.004Acquire Infrastructure: Serverabgeleitet
T1584.004Compromise Infrastructure: Serverabgeleitet
T1589.001Gather Victim Identity Information: Credentialsabgeleitet
T1590.005Gather Victim Network Information: IP Addressesabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

2

Bewaffnung

2

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. The Hacker NewsKontext
    Elementor Pro Flaw Could Let Unauthenticated Attackers Upload PHP and Execute Code
  2. BleepingComputerKontext
    Critical Elementor Pro flaw exploited to take over WordPress sites
  3. SecurityWeekKontext
    Elementor Pro WordPress Plugin Vulnerability Exploited to Hack Sites

Der Vorgang wird seit 16 Tagen berichtet.

Quellen & Belege· 3 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap

Themen
Security