SecBoard
Zurück zur CVE-Übersicht

CVE-2026-32475

CRITICAL(9.0)

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

2.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9

Technische Schwere

SecBoard-Einordnung

CVE-2026-32475 beschreibt eine Schwachstelle des Typs 'Unrestricted Upload of File with Dangerous Type' in Elementor Pro. Diese ermöglicht es Angreifern, bösartige Dateien hochzuladen, was potenziell zur Ausführung von Code oder anderen schwerwiegenden Kompromittierungen führen kann. Die Schwachstelle betrifft Elementor Pro Versionen bis einschließlich 4.2.1.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Unrestricted Upload of File with Dangerous Type vulnerability in Elementor Elementor Pro allows Using Malicious Files. This issue affects Elementor Pro: from n/a through 4.2.1.

Referenzen