Umgehend auf die neueste gepatchte Version des Elementor Pro Plugins aktualisieren.
▸▾Herleitung der Bewertung(3)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.0+16
- Wird laut Meldung tatsaechlich ausgenutzt: exploited in attacks, being exploited+12
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-32475, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- 3 unabhaengige Herausgeber berichten den Sachverhalt
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Critical Elementor Pro flaw exploited to take over WordPress sites
Eine kritische Schwachstelle (CVE-2026-32475) im WordPress-Plugin Elementor Pro wird aktiv ausgenutzt. Angreifer installieren Webshells und führen beliebige Befehle auf Servern aus, wodurch WordPress-Seiten übernommen werden können. Betroffene Administratoren sollten umgehend auf die neueste Version aktualisieren, um ihre Systeme zu schützen.
SecBoard-Einordnung
Die Schwachstelle ermöglicht Angreifern die vollständige Kontrolle über betroffene WordPress-Seiten und die Ausführung beliebiger Befehle auf den Servern.
Realistisch schlimmster Fall: Vollständige Kompromittierung der WordPress-Seite und des zugrunde liegenden Servers, was zu Datenverlust, Manipulation von Inhalten oder der Nutzung der Seite für weitere Angriffe führen kann.
Im erfassten Bestand
- ▸CVE-2026-32475 kommt damit in 5 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 9.0 · CRITICAL
- EPSS
- 2.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- audit@patchstack.com
Betroffen
Alle Benutzer des WordPress-Plugins Elementor Pro.
Prüfen
3- ▸Überprüfen Sie die installierte Version von Elementor Pro auf allen WordPress-Instanzen. Stellen Sie sicher, dass die neueste gepatchte Version verwendet wird.
- ▸Suchen Sie in Server-Logs und Dateisystemen nach ungewöhnlichen Dateien oder Aktivitäten, die auf die Installation von Webshells hindeuten könnten (z.B. PHP-Dateien in ungewöhnlichen Verzeichnissen mit verdächtigen Namen).
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Integrität Ihrer WordPress-Dateien und Datenbanken auf Anzeichen von Manipulation oder unautorisierten Änderungen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es werden keine spezifischen Details zu den genutzten Webshells genannt.
- ▸Es werden keine spezifischen Branchen oder geografischen Regionen genannt, die besonders betroffen sind.
- ▸Es werden keine spezifischen Tools oder Exploits genannt, die von den Angreifern verwendet werden, außer der Ausnutzung der CVE-2026-32475.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir WordPress extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(7)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„führen beliebige Befehle auf Servern aus“
„Eine kritische Schwachstelle (CVE-2026-32475) im WordPress-Plugin Elementor Pro wird aktiv ausgenutzt.“
„Angreifer installieren Webshells“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
2
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- The Hacker NewsKontextElementor Pro Flaw Could Let Unauthenticated Attackers Upload PHP and Execute Code
- BleepingComputerKontextCritical Elementor Pro flaw exploited to take over WordPress sites
- SecurityWeekKontextElementor Pro WordPress Plugin Vulnerability Exploited to Hack Sites
Der Vorgang wird seit 16 Tagen berichtet.
Quellen & Belege· 3 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap