Ein Sicherheitsleck im WordPress-Plugin Elementor Pro ermöglicht unberechtigten Nutzern das Hochladen beliebiger Dateien, einschließlich ausführbarer PHP-Dateien, und kann zu einer vollständigen Kontrolle über betroffene WordPress-Instanzen führen. Das Sicherheitsrisiko wurde vom IT-Sicherheitsunternehmen Wordfence gemeldet und als "kritisch" eingestuft (CVSS 9.8). Die Schwachstelle resultiert aus einem Logikfehler in der Dateiüberprüfungsfunktion beim Upload von Formulardaten. Eine aktualisierte Version des Plugins (4.2.2) ist seit dem 19. August 2026 verfügbar. Ähnliche Sicherheitsprobleme wurden kürzlich auch in anderen populären WordPress-Plugins wie Forminator Forms und Royal Elementor Addons entdeckt.
Tendenz-Einschätzung (Mitte): Die Berichterstattung konzentriert sich ausschließlich auf technische Aspekte der Sicherheitslücke und deren Auswirkungen auf WordPress-Installationen. Es wird keine politische Einordnung oder Bewertung der Sicherheitsverantwortung durch Entwickler oder Regierungsbehörden vorgenommen.
Warum Faktentreue (95): The article provides specific details such as the number of installations (over six million), the nature of the vulnerability (allowing unauthorized file uploads including executable PHP files), the CVE identifier (CVE-2026-32475), the CVSS score (9.8), and the patch version (4.2.2). These facts ali
Warum Objektivität (95): The article presents the information in a neutral manner, focusing on technical details and the actions taken by Wordfence and Elementor Pro. It avoids emotional language and does not favor any particular party.






