CVE-2026-32475:Elementor Pro 表单未授权任意文件上传到 RCE 的实验环境与 PoC
github.com | 漏洞 | 严重 | CVE-2026-32475 | #bug-bounty | #rce | #wordpress | #red-team | #poc | #file-upload | #cve-2026-32475 | #elementor
摘要
CVE-2026-32475 复现实验:Elementor Pro 表单(≤4.2.1)未授权文件上传——利用循环失同步绕过扩展名黑名单,再推算 uniqid() 文件名完成 RCE;含 A/B Docker 环境与 PoC。
为什么值得关注
揭示了表单多部分上传中“验证循环与移动循环逻辑不同步(Loop Desync)”的典型漏洞机理,未授权攻击者即使面对黑名单与目录限制,也能实现可靠的 RCE。
- 厂商
- Elementor
- 产品
- Elementor Pro
- 受影响版本
- <= 4.2.1
- CVSS
- 9.8
- 发布时间
- 收录时间
Skip to content