Ein Sicherheitsleck im WordPress-Plugin Elementor Pro ermöglicht unbefugten Nutzern das Hochladen beliebiger Dateien, einschließlich ausführbarer PHP-Dateien, was zu einer vollständigen Kontrolle über betroffene WordPress-Instanzen führen kann. Das Sicherheitsrisiko wurde vom IT-Sicherheitsunternehmen Wordfence gemeldet und als 'kritisch' eingestuft (CVSS 9.8). Die Schwachstelle resultiert aus einem Logikfehler in der Dateiüberprüfungsfunktion beim Upload von Formulardaten. Eine aktualisierte Version des Plugins (4.2.2) ist seit dem 19. August 2026 verfügbar. Ähnliche Sicherheitsprobleme wurden kürzlich auch in anderen populären WordPress-Plugins wie Forminator Forms und Royal Elementor Addons entdeckt.
Bias read (Center): Die Berichterstattung konzentriert sich rein auf technische Aspekte der Sicherheitslücke und deren Auswirkungen auf WordPress-Installationen. Es wird keine politische Einordnung oder Bewertung der Sicherheitsverantwortung durch Entwickler oder Regierungsbehörden vorgenommen. Die Quellen werden sachg
Why factuality (95): The article provides specific details such as the number of installations (over six million), the nature of the vulnerability (allowing unauthorized file uploads including executable PHP files), the CVE identifier (CVE-2026-32475), the CVSS score (9.8), and the patch version (4.2.2). These facts ali
Why objectivity (95): The article presents the information in a neutral manner, focusing on technical details and the actions taken by Wordfence and Elementor Pro. It avoids emotional language and does not favor any particular party.






