CVE-2026-32475: carga arbitraria de PHP en Elementor Pro bajo CVSS 9.8
Introducción Un visitante sin credenciales puede subir un archivo PHP malicioso al directorio de formularios de tu sitio WordPress y ejecutarlo con los permisos del proceso web. No hace falta…