## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-32475
# 🔴 CVE-2026-32475 — Elementor Pro: неограниченная загрузка файлов → RCE

  
**Критическая уязвимость неограниченной загрузки файлов в Elementor Pro**
Потенциально приводящая к удалённому выполнению кода (RCE)
* * *
## ⚠️ Обзор
**CVE-2026-32475** — это критическая уязвимость, затрагивающая **Elementor Pro** , широко используемый плагин конструктора страниц для WordPress.
Уязвимость связана с недостаточными ограничениями при загрузке файлов, что позволяет атакующему потенциально загрузить **опасный тип файла** , который впоследствии может быть обработан сервером.
При уязвимых конфигурациях успешная эксплуатация может привести к **удалённому выполнению кода (RCE)** с правами базового процесса WordPress/PHP.
> **Уведомление о безопасности:** В этой документации описывается уязвимость и её влияние в целях оборонительных исследований и авторизованного тестирования безопасности. Боевая эксплойт-нагрузка не включена.