{"id":13960,"date":"2026-08-27T12:31:44","date_gmt":"2026-08-27T10:31:44","guid":{"rendered":"https:\/\/www.infordisa.com\/soc\/?p=13960"},"modified":"2026-08-27T15:30:57","modified_gmt":"2026-08-27T13:30:57","slug":"vulnerabilitat-critica-elementor-pro","status":"publish","type":"post","link":"https:\/\/www.infordisa.com\/soc\/ca\/vulnerabilidad-critica-elementor-pro\/","title":{"rendered":"Vulnerabilitat cr\u00edtica a Elementor Pro (WordPress)"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"13960\" class=\"elementor elementor-13960\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-d631be9 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"d631be9\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b796535\" data-id=\"b796535\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-088bbf1 elementor-widget elementor-widget-shortcode\" data-id=\"088bbf1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"shortcode.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-shortcode\"><span style=\"color: #c02b23;font-weight: bold\">Cr&iacute;tica <\/span><img loading=\"lazy\" decoding=\"async\" width=\"10\" height=\"10\" src=\"https:\/\/www.infordisa.com\/soc\/imgs\/alerta-5.png\" alt=\"Alerta 5\"\/><\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fea5b43 elementor-widget elementor-widget-text-editor\" data-id=\"fea5b43\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div><strong><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-32475\" target=\"_blank\" rel=\"noopener\">CVE-2026-32475<\/a><\/strong><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-65be585 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"65be585\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7f241a8 elementor-toc--content-ellipsis elementor-toc--minimized-on-mobile elementor-widget elementor-widget-table-of-contents\" data-id=\"7f241a8\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings='{\"headings_by_tags\":[\"h2\"],\"exclude_headings_by_selector\":[],\"marker_view\":\"bullets\",\"icon\":{\"value\":\"fas fa-chevron-right\",\"library\":\"fa-solid\"},\"no_headings_message\":\"No se ha encontrado ning\\u00fan encabezado en esta p\\u00e1gina.\",\"minimized_on\":\"mobile\",\"minimize_box\":\"yes\",\"hierarchical_view\":\"yes\",\"min_height\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"min_height_tablet\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"min_height_mobile\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]}}' data-widget_type=\"table-of-contents.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-toc__header\">\n\t\t\t\t\t\t<h4 class=\"elementor-toc__header-title\">\n\t\t\t\tTabla de contenidos\t\t\t<\/h4>\n\t\t\t\t\t\t\t\t\t\t<div class=\"elementor-toc__toggle-button elementor-toc__toggle-button--expand\" role=\"button\" tabindex=\"0\" aria-controls=\"elementor-toc__7f241a8\" aria-expanded=\"true\" aria-label=\"Abrir la tabla de contenidos\"><i aria-hidden=\"true\" class=\"fas fa-chevron-down\"><\/i><\/div>\n\t\t\t\t<div class=\"elementor-toc__toggle-button elementor-toc__toggle-button--collapse\" role=\"button\" tabindex=\"0\" aria-controls=\"elementor-toc__7f241a8\" aria-expanded=\"true\" aria-label=\"Cerrar la tabla de contenidos\"><i aria-hidden=\"true\" class=\"fas fa-chevron-up\"><\/i><\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<div id=\"elementor-toc__7f241a8\" class=\"elementor-toc__body\">\n\t\t\t<div class=\"elementor-toc__spinner-container\">\n\t\t\t\t<i class=\"elementor-toc__spinner eicon-animation-spin eicon-loading\" aria-hidden=\"true\"><\/i>\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-edadea6 elementor-widget elementor-widget-text-editor\" data-id=\"edadea6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Resumen<\/h2><p>Se ha hecho p&uacute;blica una <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/vulnerabilidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">vulnerabilidad<\/a> cr&iacute;tica que afecta a <strong>Elementor Pro<\/strong>, uno de los plugins de maquetaci&oacute;n m&aacute;s utilizados en el ecosistema WordPress (el plugin gratuito Elementor supera los 10 millones de instalaciones activas, y Elementor Pro se ejecuta sobre una parte muy significativa de ellas). La vulnerabilidad, identificada como <strong><a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/cve\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>CVE<\/a>-2026-32475<\/strong>, permite a un atacante no autenticado subir archivos PHP maliciosos y ejecutar c&oacute;digo de forma remota en el <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/servidor\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>servidor<\/a>, comprometiendo por completo el sitio afectado.<\/p><p><strong>Recomendamos actualizar de inmediato a la versi&oacute;n 4.2.2 o superior<\/strong> y revisar los sitios expuestos en busca de indicios de compromiso, tal como se detalla m&aacute;s abajo.<\/p><h2>Detalles t&eacute;cnicos<\/h2><ul><li>Tipo de vulnerabilidad: CWE-434 &ndash; Subida sin restricciones de archivo de tipo peligroso (Unrestricted Upload of File with Dangerous Type).<\/li><li>Vector CVSS: `AV:N\/AC:H\/PR:N\/UI:N\/S:C\/C:H\/I:H\/A:H` &mdash; explotable en red, sin privilegios ni interacci&oacute;n del usuario, con impacto total sobre <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/confidencialidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">confidencialidad<\/a>, <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/integridad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">integridad<\/a> y <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/disponibilidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">disponibilidad<\/a>.<\/li><li>Componente afectado: el campo &laquo;Subida de archivo&raquo; (File Upload) del m&oacute;dulo de Formularios (Forms) de Elementor Pro.<\/li><li>Causa ra&iacute;z: un fallo de l&oacute;gica en el proceso de validaci&oacute;n. La comprobaci&oacute;n de la extensi&oacute;n del archivo y el movimiento del archivo al destino final se ejecutan en dos bucles distintos, que gestionan de forma diferente las entradas de archivo vac&iacute;as. Enviando varias partes de archivo para un mismo campo del formulario, un atacante puede eludir la restricci&oacute;n de extensiones.<\/li><li>Resultado de la explotaci&oacute;n: subida de un archivo PHP (webshell) a una ruta p&uacute;blica y predecible del tipo `wp-content\/uploads\/elementor\/forms\/&lt;uniqid&gt;.php`, lo que se traduce en ejecuci&oacute;n remota de c&oacute;digo con los permisos del servidor web.<\/li><li>Condici&oacute;n necesaria: que el sitio tenga publicada al menos una p&aacute;gina con un widget de Formulario de Elementor que incluya un campo de subida de archivos. Se trata de una configuraci&oacute;n muy habitual y no requiere ning&uacute;n ajuste &laquo;avanzado&raquo; para ser vulnerable.<\/li><li>A<strong>utenticaci&oacute;n requerida<\/strong>: ninguna. El ataque es completamente no autenticado y no requiere interacci&oacute;n de ning&uacute;n usuario leg&iacute;timo.<\/li><\/ul><h2>Recomendaciones<\/h2><ol><li><strong>Actualizar Elementor Pro a la versi&oacute;n 4.2.2<\/strong> o superior de inmediato, en todos los sitios donde est&eacute; instalado.<\/li><li><strong>Revisar el directorio &laquo;wp-content\/uploads\/elementor\/forms\/&raquo;<\/strong> en busca de archivos &laquo;.php&raquo; u otros archivos ejecutables no reconocidos. Actualizar el plugin no elimina los archivos maliciosos que ya se hubieran subido durante el periodo de exposici&oacute;n, por lo que esta comprobaci&oacute;n es imprescindible incluso despu&eacute;s de aplicar el parche.<\/li><li>Si se encuentra alg&uacute;n archivo sospechoso, tratar el sitio como potencialmente comprometido: rotar credenciales (WordPress, base de datos, <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/ftp\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>FTP<\/a>\/SSH, claves de API), revisar usuarios administradores no reconocidos y analizar los registros de acceso del servidor en busca de peticiones `POST` inusuales contra formularios de Elementor.<\/li><li>Restringir, cuando sea posible, la ejecuci&oacute;n de PHP dentro del directorio `wp-content\/uploads\/` mediante reglas del <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/servidor\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>servidor<\/a> web (Apache\/Nginx) o del WAF, como medida de defensa en profundidad frente a este tipo de subidas de archivos.<\/li><li>Mantener activo un WAF o <a class=\"glossaryLink\"  href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/cdn\/\"  data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex='0' role='link'>CDN<\/a> con reglas de virtual patching, que en muchos casos puede mitigar la explotaci&oacute;n mientras se completa la actualizaci&oacute;n en entornos con m&uacute;ltiples sitios.<\/li><\/ol><h2>Por qu&eacute; es tan importante mantener los plugins de WordPress actualizados<\/h2><p>CVE-2026-32475 es un ejemplo muy representativo de un patr&oacute;n que se repite constantemente en el ecosistema WordPress: un plugin extremadamente popular, presente en millones de sitios, con una <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/vulnerabilidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">vulnerabilidad<\/a> cr&iacute;tica que no requiere <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/autenticacion\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">autenticaci&oacute;n<\/a> ni interacci&oacute;n del usuario. WordPress mueve por s&iacute; solo una parte muy relevante de la web, y buena parte de su superficie de ataque real no est&aacute; en el n&uacute;cleo del CMS &mdash;que recibe actualizaciones de seguridad rigurosas y frecuentes&mdash; sino en los plugins y temas de terceros que las organizaciones instalan para ampliar funcionalidades.<br>Algunos motivos por los que la gesti&oacute;n de actualizaciones de plugins debe ser una prioridad de seguridad, y no una tarea de mantenimiento secundaria:<\/p><ul><li><strong>La superficie de ataque crece con cada plugin instalado<\/strong>. Cuantos m&aacute;s plugins activos, mayor es la probabilidad de que alguno de ellos contenga una vulnerabilidad explotable en un momento dado. Plugins muy populares como Elementor son adem&aacute;s objetivos prioritarios para los atacantes, precisamente por su base instalada masiva.<\/li><li><strong>La divulgaci&oacute;n p&uacute;blica acelera la explotaci&oacute;n<\/strong>. En cuanto un CVE como este se hace p&uacute;blico &mdash;y m&aacute;s a&uacute;n cuando existe un parche disponible que permite a un atacante hacer ingenier&iacute;a inversa del cambio&mdash;, es habitual que en cuesti&oacute;n de d&iacute;as o incluso horas aparezcan intentos de explotaci&oacute;n automatizada y masiva contra sitios que no han actualizado.<\/li><li><strong>Actualizar no siempre basta<\/strong>. Como en este caso, si la explotaci&oacute;n ya se ha producido antes de aplicar el parche, la actualizaci&oacute;n corrige la vulnerabilidad pero no elimina los archivos maliciosos ya depositados en el servidor. Por eso toda actualizaci&oacute;n cr&iacute;tica debe ir acompa&ntilde;ada de una revisi&oacute;n de indicios de compromiso, no solo de la instalaci&oacute;n del parche.<\/li><li><strong>Los plugins de terceros heredan la confianza del sitio completo<\/strong>. Una <a class=\"glossaryLink\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/glosario-definicion\/vulnerabilidad\/\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">vulnerabilidad<\/a> en un plugin de formularios, maquetaci&oacute;n o comercio electr&oacute;nico no queda aislada: compromete todo el sitio WordPress, la base de datos asociada, y potencialmente sirve como punto de apoyo para moverse lateralmente hacia otros sistemas si el servidor aloja m&aacute;s de un servicio.<\/li><li><strong>La gesti&oacute;n de parches debe ser proactiva y con inventario claro<\/strong>. Es necesario saber en todo momento qu&eacute; plugins est&aacute;n instalados, en qu&eacute; versi&oacute;n y en qu&eacute; sitios, para poder reaccionar con rapidez cuando se publica un aviso como este. Herramientas de monitorizaci&oacute;n de vulnerabilidades, actualizaciones autom&aacute;ticas para parches de seguridad y procesos de revisi&oacute;n peri&oacute;dica reducen dr&aacute;sticamente la ventana de exposici&oacute;n.<\/li><\/ul><p>En definitiva, mantener WordPress, sus plugins y sus temas actualizados &mdash;y hacerlo con procesos definidos y con capacidad de respuesta r&aacute;pida ante avisos cr&iacute;ticos&mdash; es una de las medidas de seguridad m&aacute;s eficaces y, al mismo tiempo, m&aacute;s frecuentemente descuidadas en la gesti&oacute;n de sitios web corporativos.<\/p><h2>Referencias<\/h2><ul><li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-32475\" target=\"_blank\" rel=\"noopener\">CVE Record<\/a><\/li><li><a href=\"https:\/\/www.ionix.io\/threat-center\/cve-2026-32475\/\" target=\"_blank\" rel=\"noopener\">IONIX Threat Center<\/a><\/li><li><a href=\"https:\/\/thehackernews.com\/2026\/08\/elementor-pro-flaw-could-let.html\" target=\"_blank\" rel=\"noopener\">The Hacker News<\/a><\/li><li><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-elementor-pro-bug-exposes-wordpress-sites-to-rce-attacks\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a><\/li><li><a href=\"https:\/\/cvefeed.io\/vuln\/detail\/CVE-2026-32475\" target=\"_blank\" rel=\"noopener\">cvefeed.io<\/a><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Vulnerabilitat cr\u00edtica de pujada de fitxers sense restricci\u00f3 al m\u00f2dul de Formularis d&#039;Elementor Pro.<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[4],"tags":[74,147,173],"class_list":["post-13960","post","type-post","status-publish","format-standard","hentry","category-alertas-de-seguridad","tag-concienciacion","tag-vulnerabilidad","tag-wordpress","masonry-post","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-25"],"acf":[],"yoast_head":"<title>Vulnerabilidad cr\u00edtica en Elementor Pro (Wordpress) - Infordisa \/ Security Operations Center<\/title>\n<meta name=\"description\" content=\"Vulnerabilidad cr\u00edtica de subida de archivos sin restricci\u00f3n en el m\u00f3dulo de Formularios de Elementor Pro.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.infordisa.com\/soc\/ca\/vulnerabilitat-critica-elementor-pro\/\" \/>\n<meta property=\"og:locale\" content=\"ca_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vulnerabilidad cr\u00edtica en Elementor Pro (Wordpress) - Infordisa \/ Security Operations Center\" \/>\n<meta property=\"og:description\" content=\"Vulnerabilidad cr\u00edtica de subida de archivos sin restricci\u00f3n en el m\u00f3dulo de Formularios de Elementor Pro.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.infordisa.com\/soc\/ca\/vulnerabilitat-critica-elementor-pro\/\" \/>\n<meta property=\"og:site_name\" content=\"Infordisa \/ Security Operations Center\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/infordisa\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-27T10:31:44+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-27T13:30:57+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2026\/08\/alerta-elementor.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Jordi Sala\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2026\/08\/alerta-elementor.jpg\" \/>\n<meta name=\"twitter:creator\" content=\"@infordisa\" \/>\n<meta name=\"twitter:site\" content=\"@infordisa\" \/>\n<meta name=\"twitter:label1\" content=\"Escrit per\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jordi Sala\" \/>\n\t<meta name=\"twitter:label2\" content=\"Temps estimat de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minuts\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-critica-elementor-pro\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-critica-elementor-pro\\\/\"},\"author\":{\"name\":\"Jordi Sala\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/person\\\/9e7088b9a88f62117d466d94479b2375\"},\"headline\":\"Vulnerabilidad cr\u00edtica en Elementor Pro (WordPress)\",\"datePublished\":\"2026-08-27T10:31:44+00:00\",\"dateModified\":\"2026-08-27T13:30:57+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-critica-elementor-pro\\\/\"},\"wordCount\":1081,\"publisher\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\"},\"keywords\":[\"Concienciaci\u00f3n\",\"Vulnerabilidad\",\"WordPress\"],\"articleSection\":[\"Alertas de seguridad\"],\"inLanguage\":\"ca\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-critica-elementor-pro\\\/\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-critica-elementor-pro\\\/\",\"name\":\"Vulnerabilidad cr\u00edtica en Elementor Pro (Wordpress) - Infordisa \\\/ Security Operations Center\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#website\"},\"datePublished\":\"2026-08-27T10:31:44+00:00\",\"dateModified\":\"2026-08-27T13:30:57+00:00\",\"description\":\"Vulnerabilidad cr\u00edtica de subida de archivos sin restricci\u00f3n en el m\u00f3dulo de Formularios de Elementor Pro.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-critica-elementor-pro\\\/#breadcrumb\"},\"inLanguage\":\"ca\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-critica-elementor-pro\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/vulnerabilidad-critica-elementor-pro\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Vulnerabilidad cr\u00edtica en Elementor Pro (WordPress)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#website\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\",\"name\":\"Infordisa \\\/ Security Operations Center\",\"description\":\"Portal de Ciberseguridad\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"ca\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#organization\",\"name\":\"Infordisa \\\/ Security Operations Center\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/logo-securityoperationscenter.png\",\"contentUrl\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/logo-securityoperationscenter.png\",\"width\":400,\"height\":34,\"caption\":\"Infordisa \\\/ Security Operations Center\"},\"image\":{\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/infordisa\\\/\",\"https:\\\/\\\/x.com\\\/infordisa\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/infordisa\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/InfordisaTV\",\"https:\\\/\\\/www.instagram.com\\\/infordisa\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/#\\\/schema\\\/person\\\/9e7088b9a88f62117d466d94479b2375\",\"name\":\"Jordi Sala\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ca\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g\",\"caption\":\"Jordi Sala\"},\"description\":\"Marketing\",\"sameAs\":[\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/\"],\"url\":\"https:\\\/\\\/www.infordisa.com\\\/soc\\\/ca\\\/author\\\/jsala\\\/\"}]}<\/script>","yoast_head_json":{"title":"Vulnerabilitat cr\u00edtica a Elementor Pro (Wordpress) - Infordisa \/ Security Operations Center","description":"Vulnerabilitat cr\u00edtica de pujada de fitxers sense restricci\u00f3 al m\u00f2dul de Formularis d&#039;Elementor Pro.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.infordisa.com\/soc\/ca\/vulnerabilitat-critica-elementor-pro\/","og_locale":"ca_ES","og_type":"article","og_title":"Vulnerabilidad cr\u00edtica en Elementor Pro (Wordpress) - Infordisa \/ Security Operations Center","og_description":"Vulnerabilidad cr\u00edtica de subida de archivos sin restricci\u00f3n en el m\u00f3dulo de Formularios de Elementor Pro.","og_url":"https:\/\/www.infordisa.com\/soc\/ca\/vulnerabilitat-critica-elementor-pro\/","og_site_name":"Infordisa \/ Security Operations Center","article_publisher":"https:\/\/www.facebook.com\/infordisa\/","article_published_time":"2026-08-27T10:31:44+00:00","article_modified_time":"2026-08-27T13:30:57+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2026\/08\/alerta-elementor.jpg","type":"image\/jpeg"}],"author":"Jordi Sala","twitter_card":"summary_large_image","twitter_image":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2026\/08\/alerta-elementor.jpg","twitter_creator":"@infordisa","twitter_site":"@infordisa","twitter_misc":{"Escrit per":"Jordi Sala","Temps estimat de lectura":"5 minuts"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/#article","isPartOf":{"@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/"},"author":{"name":"Jordi Sala","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/person\/9e7088b9a88f62117d466d94479b2375"},"headline":"Vulnerabilidad cr\u00edtica en Elementor Pro (WordPress)","datePublished":"2026-08-27T10:31:44+00:00","dateModified":"2026-08-27T13:30:57+00:00","mainEntityOfPage":{"@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/"},"wordCount":1081,"publisher":{"@id":"https:\/\/www.infordisa.com\/soc\/#organization"},"keywords":["Concienciaci\u00f3n","Vulnerabilidad","WordPress"],"articleSection":["Alertas de seguridad"],"inLanguage":"ca"},{"@type":"WebPage","@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/","url":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/","name":"Vulnerabilitat cr\u00edtica a Elementor Pro (Wordpress) - Infordisa \/ Security Operations Center","isPartOf":{"@id":"https:\/\/www.infordisa.com\/soc\/#website"},"datePublished":"2026-08-27T10:31:44+00:00","dateModified":"2026-08-27T13:30:57+00:00","description":"Vulnerabilitat cr\u00edtica de pujada de fitxers sense restricci\u00f3 al m\u00f2dul de Formularis d&#039;Elementor Pro.","breadcrumb":{"@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/#breadcrumb"},"inLanguage":"ca","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.infordisa.com\/soc\/vulnerabilidad-critica-elementor-pro\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.infordisa.com\/soc\/"},{"@type":"ListItem","position":2,"name":"Vulnerabilidad cr\u00edtica en Elementor Pro (WordPress)"}]},{"@type":"WebSite","@id":"https:\/\/www.infordisa.com\/soc\/#website","url":"https:\/\/www.infordisa.com\/soc\/","name":"Infordisa \/ Security Operations Center","description":"Portal de Ciberseguretat","publisher":{"@id":"https:\/\/www.infordisa.com\/soc\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.infordisa.com\/soc\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ca"},{"@type":"Organization","@id":"https:\/\/www.infordisa.com\/soc\/#organization","name":"Infordisa \/ Security Operations Center","url":"https:\/\/www.infordisa.com\/soc\/","logo":{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/logo\/image\/","url":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/11\/logo-securityoperationscenter.png","contentUrl":"https:\/\/www.infordisa.com\/soc\/wp-content\/uploads\/2021\/11\/logo-securityoperationscenter.png","width":400,"height":34,"caption":"Infordisa \/ Security Operations Center"},"image":{"@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/infordisa\/","https:\/\/x.com\/infordisa","https:\/\/www.linkedin.com\/company\/infordisa","https:\/\/www.youtube.com\/user\/InfordisaTV","https:\/\/www.instagram.com\/infordisa\/"]},{"@type":"Person","@id":"https:\/\/www.infordisa.com\/soc\/#\/schema\/person\/9e7088b9a88f62117d466d94479b2375","name":"Jordi Sala","image":{"@type":"ImageObject","inLanguage":"ca","@id":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8c54ab66e828adf2561016ace1f387fbc25b3e9bb35a24b65c0d3cb64e309c28?s=96&r=g","caption":"Jordi Sala"},"description":"M\u00e0rqueting","sameAs":["https:\/\/www.infordisa.com\/soc\/"],"url":"https:\/\/www.infordisa.com\/soc\/ca\/author\/jsala\/"}]}},"_links":{"self":[{"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/posts\/13960","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/comments?post=13960"}],"version-history":[{"count":12,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/posts\/13960\/revisions"}],"predecessor-version":[{"id":13986,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/posts\/13960\/revisions\/13986"}],"wp:attachment":[{"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/media?parent=13960"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/categories?post=13960"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.infordisa.com\/soc\/ca\/wp-json\/wp\/v2\/tags?post=13960"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}