Sploitus

Exploit for CVE-2026-32475

kitploit · 2026-08-22

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-32475
# 🔴 CVE-2026-32475 — Elementor Pro: неограниченная загрузка файлов → RCE

![ChatGPT Image Aug 22, 2026, 11_07_36 AM](https://assets.kitploit.com/production/public/readmes/50690/c3ddbb16e326c16c21b8fa8c1e97c5805f15f502015e5f612ff9c7672ea40d41/d9a060035c96ff7611e5f2e6a674cbd56cbda18b644612105c1b50d32a3d6f93-display-v1.webp)

![CVSS](https://img.shields.io/badge/CVSS-9.0-critical?style=for-the-badge) ![WordPress](https://img.shields.io/badge/WordPress-Elementor%20Pro-blue?style=for-the-badge&logo=wordpress) ![Status](https://img.shields.io/badge/Status-PATCHED-success?style=for-the-badge)

**Критическая уязвимость неограниченной загрузки файлов в Elementor Pro**  
Потенциально приводящая к удалённому выполнению кода (RCE) 

* * *

## ⚠️ Обзор

**CVE-2026-32475** — это критическая уязвимость, затрагивающая **Elementor Pro** , широко используемый плагин конструктора страниц для WordPress.

Уязвимость связана с недостаточными ограничениями при загрузке файлов, что позволяет атакующему потенциально загрузить **опасный тип файла** , который впоследствии может быть обработан сервером.

При уязвимых конфигурациях успешная эксплуатация может привести к **удалённому выполнению кода (RCE)** с правами базового процесса WordPress/PHP.

> **Уведомление о безопасности:** В этой документации описывается уязвимость и её влияние в целях оборонительных исследований и авторизованного тестирования безопасности. Боевая эксплойт-нагрузка не включена.