Elementor Pro zaifligi WordPress saytlarini egallash uchun ishlatilmoqda
Mashhur Elementor Pro plaginidagi yangi xavfsizlik kamchiligidan foydalanib, hujumchilar veb-serverlar ustidan nazorat o'rnatishga urinmoqda.

WordPress saytlari uchun eng ommabop vositalardan biri bo'lgan Elementor Pro plaginida aniqlangan jiddiy zaiflik hozirda kiberjinoyatchilar tomonidan faol ravishda suiiste'mol qilinmoqda. CVE-2026-32475 indeksi ostida ro'yxatga olingan bu xavfsizlik kamchiligi dastlabki yamoqlar chiqqaniga qaramay, himoyalanmagan resurslarga qarshi hujumlarda qo'llanilyapti.
Mutaxassislarning tahlillariga ko'ra, hujumchilar ushbu bo'shliq orqali serverlarga maxsus veb-shell yuklamalarini yubormoqda va ixtiyoriy buyruqlarni bajarish imkoniyatiga ega bo'lmoqda. Bu esa veb-resurs to'liq xakerlar nazoratiga o'tishi va maxfiy ma'lumotlarning sizib chiqishiga olib kelishi mumkin.
Elementor Pro plaginini ishlatuvchi sayt egalari va administratorlar zudlik bilan xavfsizlik yangilanishlarini o'rnatishlari shart. Aks holda, saytlar avtomatlashtirilgan hujumlar qurboniga aylanishi va zararli kodlar bilan zararlanishi ehtimoli juda yuqori.
O'zbekistonlik veb-dasturchilar, frilanserlar va sayt administratorlari ham o'zlarining yoki mijozlarining WordPress loyihalarini zudlik bilan tekshirib chiqishlari kerak. Har qanday eskirgan plagin yoki vosita kiberxavfsizlik nuqtai nazaridan jiddiy tahdid tug'dirishini ushbu holat yana bir bor isbotladi.



