{"id":99097,"date":"2026-08-20T15:01:43","date_gmt":"2026-08-20T13:01:43","guid":{"rendered":"https:\/\/locaterisk.com\/de\/?p=99097"},"modified":"2026-08-20T16:13:22","modified_gmt":"2026-08-20T14:13:22","slug":"elementor-pro-cve-2026-32475","status":"publish","type":"post","link":"https:\/\/locaterisk.com\/fr\/elementor-pro-cve-2026-32475\/","title":{"rendered":"Elementor Pro &#038; rtMedia: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-32475, CVE-2026-66592)"},"content":{"rendered":"\n<div class=\"wp-block-lr-blog-article-header-module\">\n    <div class=\"content\">\n\t\t<div class=\"headline\">\n\t\t\t<a class=\"to-blog-button\" href=\"https:\/\/locaterisk.com\/fr\/blog\/\">\n\t\t\t\t<span class=\"to-blog-arrow\" aria-hidden=\"true\">\u2190<\/span>\n\t\t\t\t<span>Retour au blog<\/span>\n\t\t\t<\/a>\n\t\t\t<div class=\"article-meta\">\n\t\t\t\t\t\t\t\t\t<p class=\"post-updated\">Publi\u00e9: 20 ao\u00fbt 2026<\/p>\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n        <div class=\"main-content\">\n\t\t\t<h1 class=\"title\">Elementor Pro &amp; rtMedia: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-32475, CVE-2026-66592)<\/h1>\n\t\t\t\t\t\t\t<p class=\"paragraph\"><span class=\"lr-ai-disclosure\" style=\"margin:8px 0 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic\">Dieser Text wurde mit k\u00fcnstlicher Intelligenz (KI) erstellt.<\/span><strong>Update 20.08.2026:<\/strong> Zus\u00e4tzlich wurde CVE-2026-66592 (CVSS 9.3) bekannt, eine unauthentifizierte SQL Injection im WordPress-Plugin rtMedia for WordPress, BuddyPress and bbPress bis einschlie\u00dflich Version 4.7.11. Details siehe unten.<br><br>F\u00fcr das WordPress-Plugin <strong>Elementor Pro<\/strong> wurde am 19. August 2026 die Schwachstelle <strong>CVE-2026-32475<\/strong> ver\u00f6ffentlicht. Sie betrifft Elementor Pro bis einschlie\u00dflich <strong>Version 4.2.1<\/strong>. Patchstack beschreibt einen unauthentifizierten Datei-Upload im Forms-Modul, \u00fcber den eine PHP-Datei abgelegt und Code ausgef\u00fchrt werden kann. Entdeckt wurde die Schwachstelle von Tin Pham (alias TF1T) im Rahmen des Patchstack-Bug-Bounty-Programms.<br><br>Der gemeldete CVSS-Wert betr\u00e4gt <strong>9.0<\/strong>. Inhaltlich handelt es sich um einen unkontrollierten Upload von Dateien mit gef\u00e4hrlichem Typ, also um die Schwachstellenklasse <strong>CWE-434<\/strong>. Die Zeitleiste im Advisory nennt den 16. Juli 2026 als Meldedatum; die korrigierte Version erschien gut einen Monat sp\u00e4ter.<br><br><a href=\"#cve-check\" class=\"lr-cveqc-jump\" style=\"font-weight:700;color:#26d9c3;text-decoration:none\">Sind meine Systeme betroffen? Jetzt pr\u00fcfen \u2192<\/a><\/p>\n\t\t\t        <\/div>\n    <\/div>\n<\/div>\n\n\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"400\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets.png\" alt=\"Elementor Pro &amp; rtMedia: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-32475, CVE-2026-66592)\" class=\"wp-image-9140\" srcset=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets.png 400w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets-300x300.png 300w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets-150x150.png 150w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets-12x12.png 12w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure><\/div>\n\n\n<p><strong>Auf einen Blick:<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Produkt \/ Komponente<\/th><th>Betroffene Versionen<\/th><th>Gepatcht in<\/th><\/tr><\/thead><tbody><tr><td>Elementor Pro<\/td><td>\u2264 4.2.1<\/td><td>4.2.2<\/td><\/tr><tr><td>rtMedia for WordPress, BuddyPress and bbPress<\/td><td>\u2264 4.7.11<\/td><td>4.7.12<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Schwachstellen: <strong>CVE-2026-32475<\/strong> (<strong>CVSS 9.0<\/strong>, kritisch), <strong>CVE-2026-66592<\/strong> (<strong>CVSS 9.3<\/strong>, kritisch)<\/li>\n\n\n\n<li>Status: kein aktiver Missbrauch belegt (Stand: 20.08.2026)<\/li>\n\n\n\n<li>Patches verf\u00fcgbar seit: 19.08.2026 (Elementor Pro), 20.08.2026 (rtMedia)<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wie der Datei-Upload umgangen wird (CVE-2026-32475)<\/strong><\/h2>\n\n\n\n<p>Nach Angaben von Patchstack liegt der Fehler in der Verarbeitung von Datei-Uploads im Forms-Modul. Die Pr\u00fcfung der Dateiendung und das Verschieben der hochgeladenen Datei erfolgen in getrennten Verarbeitungsschritten.<\/p>\n\n\n\n<p>Ein Angreifer kann zwei Datei-Parts f\u00fcr dasselbe Formularfeld \u00fcbermitteln. Leere Dateieintr\u00e4ge werden in den beiden Verarbeitungsschritten unterschiedlich behandelt. Dadurch kann die vorgesehene Blockliste f\u00fcr Dateiendungen umgangen werden. Eine PHP-Datei kann anschlie\u00dfend in ein \u00f6ffentliches Verzeichnis geschrieben werden.<\/p>\n\n\n\n<p>Patchstack nennt als Zielverzeichnis <strong>wp-content\/uploads\/elementor\/forms\/<\/strong>. Der Dateiname wird dort von der PHP-Funktion <strong>uniqid()<\/strong> erzeugt und besteht aus 13 Hex-Zeichen: acht kodieren die Unix-Sekunde des Uploads, f\u00fcnf die Mikrosekunden. Patchstack dokumentiert diese Struktur, weil ein Angreifer die abgelegte Datei anschlie\u00dfend gezielt aufrufen muss, um den enthaltenen Code auszuf\u00fchren.<\/p>\n\n\n\n<p>F\u00fcr die Ausnutzung ist keine Anmeldung erforderlich, sofern auf der betroffenen WordPress-Seite mindestens ein \u00f6ffentlich zug\u00e4ngliches Elementor-Formular mit aktiviertem Datei-Upload-Feld vorhanden ist \u2014 laut Patchstack eine h\u00e4ufige Konfiguration, etwa bei Bewerbungsformularen oder Support-Formularen. Die Schwachstelle kann dadurch zu Code-Ausf\u00fchrung auf einem betroffenen System f\u00fchren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Unauthentifizierte SQL Injection in rtMedia (CVE-2026-66592)<\/strong><\/h2>\n\n\n\n<p>CVE-2026-66592 betrifft das WordPress-Plugin <strong>rtMedia for WordPress, BuddyPress and bbPress<\/strong> bis einschlie\u00dflich Version 4.7.11. Die Schwachstelle erm\u00f6glicht einem nicht angemeldeten Angreifer, SQL-Befehle in die Datenbank einzuschleusen. Der CVSS-Wert betr\u00e4gt 9.3 (kritisch). Der Angriffsvektor ist netzwerkbasiert, erfordert keine Authentifizierung und keine Nutzerinteraktion.<\/p>\n\n\n\n<p>Laut Patchstack-Datenbank kann die Schwachstelle zur Offenlegung vertraulicher Daten aus der WordPress-Datenbank f\u00fchren und unter bestimmten Umst\u00e4nden die Verf\u00fcgbarkeit der Anwendung beeintr\u00e4chtigen. Die korrigierte Version 4.7.12 wurde am 20. August 2026 ver\u00f6ffentlicht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Operative Relevanz: Warum diese L\u00fccken priorisiert werden sollten<\/strong><\/h2>\n\n\n\n<p>Die Voraussetzungen f\u00fcr einen Angriff sind bei beiden Schwachstellen niedrig. Es braucht keine Zugangsdaten, keine Vorbedingung auf Nutzerseite und keine Interaktion eines Mitarbeitenden. Bei CVE-2026-32475 gen\u00fcgt eine ver\u00f6ffentlichte Seite mit einem Elementor-Formular, das ein Upload-Feld enth\u00e4lt. Bei CVE-2026-66592 ist lediglich eine Installation des rtMedia-Plugins erforderlich. Genau diese Konstellationen lassen sich von au\u00dfen automatisiert \u00fcber viele Domains hinweg erkennen. Patchstack hat die Umgehungsmechanismen am 19. bzw. 20. August \u00f6ffentlich im Detail beschrieben; das Zeitfenster zwischen Patch und breitem Scannen ist bei solchen L\u00fccken erfahrungsgem\u00e4\u00df kurz.<\/p>\n\n\n\n<p>Hinzu kommt, wo Elementor Pro und rtMedia typischerweise im Einsatz sind: auf Unternehmenswebsites, Kampagnen-Landingpages, Karriereseiten, Community-Plattformen und Produktmikrosites. Diese Auftritte entstehen h\u00e4ufig in Marketingprojekten oder bei externen Dienstleistern und laufen unter eigenen Domains oder Subdomains, ohne im zentralen IT-Inventar gef\u00fchrt zu werden. F\u00fcr die Sicherheitsorganisation hei\u00dft das: Die betroffene Software steht m\u00f6glicherweise auf Systemen, die in der Patch-Planung gar nicht vorkommen, und die Zust\u00e4ndigkeit daf\u00fcr ist im Zweifel nicht sofort gekl\u00e4rt.<\/p>\n\n\n\n<p>Ein Bewerbungs- oder Support-Formular mit Upload-Feld ist dabei kein Randfall, sondern auf genau diesen Seiten der Regelfall. Gelingt der Upload bei CVE-2026-32475, f\u00fchrt der Angreifer Code im Kontext des Webservers aus. Bei CVE-2026-66592 kann ein Angreifer direkt auf die Datenbank zugreifen. Ab diesem Punkt geht es nicht mehr um eine Website, sondern um einen Zugang zum darunterliegenden System und zu den dort verarbeiteten Daten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Betroffene Installationen aktualisieren<\/strong><\/h2>\n\n\n\n<p>Elementor Pro <strong>4.2.2<\/strong> behebt CVE-2026-32475. rtMedia <strong>4.7.12<\/strong> behebt CVE-2026-66592. Organisationen sollten bekannte Installationen auf die korrigierten Versionen oder h\u00f6her aktualisieren.<\/p>\n\n\n\n<p>Nach dem Update sollten WordPress-Seiten auf nicht autorisierte Datei-Uploads in Elementor-Formularen gepr\u00fcft werden. Relevant sind insbesondere Dateien in den Formular-Upload-Bereichen, deren Herkunft oder Zweck nicht nachvollziehbar ist. Bei rtMedia-Installationen sollten Datenbank-Logs auf ungew\u00f6hnliche Abfragen gepr\u00fcft werden, die auf eine erfolgreiche SQL Injection hindeuten k\u00f6nnten.<\/p>\n\n\n\n<p>Dar\u00fcber hinaus sind folgende Ma\u00dfnahmen empfehlenswert:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>strengere Validierung von Datei-Uploads,<\/li>\n\n\n\n<li>Monitoring von Upload-Vorg\u00e4ngen,<\/li>\n\n\n\n<li>Pr\u00fcfung von Elementor-Formularen auf nicht autorisierte Uploads,<\/li>\n\n\n\n<li>\u00dcberwachung von Datenbank-Zugriffen auf Anomalien.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Meldepflichten, falls ein Angriff erfolgreich war<\/strong><\/h3>\n\n\n\n<p>F\u00fcr Betreiber von WordPress-Angeboten mit EU-Personenbezug gilt: Gelingt ein Angriff und werden dabei personenbezogene Daten kompromittiert, besteht gem\u00e4\u00df Art. 33 DSGVO eine Meldepflicht gegen\u00fcber der zust\u00e4ndigen Aufsichtsbeh\u00f6rde innerhalb von 72 Stunden. Organisationen in Deutschland und \u00d6sterreich, die unter NIS-2 bzw. das \u00f6sterreichische NISG fallen, sollten zudem pr\u00fcfen, ob der Vorfall ihre Meldepflichten nach dem jeweiligen nationalen Umsetzungsrecht ausl\u00f6st. Das BSI empfiehlt grunds\u00e4tzlich, \u00f6ffentlich erreichbare Webanwendungen zeitnah auf verf\u00fcgbare Sicherheitsupdates zu pr\u00fcfen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>EASM: Exponierte WordPress-Instanzen sichtbar halten<\/strong><\/h2>\n\n\n\n<p>CVE-2026-32475 und CVE-2026-66592 betreffen Webanwendungen, die unter eigenen Domains und Subdomains betrieben werden. Die erste Frage bei solchen Meldungen lautet deshalb nicht, ob die Version gepatcht ist, sondern wo die Software \u00fcberhaupt l\u00e4uft.<\/p>\n\n\n\n<p>Genau dort setzt External Attack Surface Management an. LocateRisk erfasst kontinuierlich, welche Systeme und Webanwendungen unter den eigenen Domains \u00f6ffentlich erreichbar sind und welche Software sich von au\u00dfen erkennen l\u00e4sst. Damit werden auch Webauftritte sichtbar, die au\u00dferhalb zentral gepflegter Inventare betrieben werden, und die Zuordnung zu den verantwortlichen Teams wird zur Frage von Minuten statt von Tagen. Wie eine solche Bestandsaufnahme methodisch abl\u00e4uft, beschreibt unser \u00dcberblick zum <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/evaluation-de-la-surface-dattaque\/\" target=\"_blank\" rel=\"noreferrer noopener\">Attack Surface Assessment<\/a>.<\/p>\n\n\n\n<p>Die technische Sichtbarkeit ersetzt weder das Update auf Elementor Pro 4.2.2 bzw. rtMedia 4.7.12 noch die Pr\u00fcfung der Uploads und Datenbank-Logs. Sie beantwortet die vorgelagerte Frage: Welche Systeme geh\u00f6ren \u00fcberhaupt in die Patch-Liste, und wer muss daf\u00fcr t\u00e4tig werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Bin ich betroffen?<\/strong><\/h2>\n\n\n\n<p>Betroffen sind Elementor Pro bis 4.2.1 und rtMedia bis 4.7.11; behoben wurden die Schwachstellen in 4.2.2 bzw. 4.7.12. Wer wissen will, ob Elementor Pro oder rtMedia in der eigenen extern erreichbaren Infrastruktur \u00fcberhaupt sichtbar sind, kann den <a href=\"#cve-check\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-Quick-Check<\/a> am Ende dieses Artikels nutzen: Er zeigt exponierte Systeme und die von au\u00dfen erkennbare Software.<\/p>\n\n\n\n<p>Die konkret installierte Version l\u00e4sst sich von au\u00dfen nicht in jedem Fall bestimmen \u2014 ausschlaggebend ist der Abgleich mit den Hersteller-Advisories.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Quellen und weitere Infos<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Patchstack:<\/strong> <a href=\"https:\/\/patchstack.com\/articles\/critical-unauthenticated-file-upload-to-rce-in-elementor-pro-plugin\/\" target=\"_blank\" rel=\"noreferrer noopener\">Critical Unauthenticated File Upload to RCE in Elementor Pro Plugin<\/a><\/li>\n\n\n\n<li><strong>Patchstack:<\/strong> <a href=\"https:\/\/patchstack.com\/database\/wordpress\/plugin\/buddypress-media\/vulnerability\/wordpress-rtmedia-for-wordpress-buddypress-and-bbpress-plugin-4-7-11-sql-injection-vulnerability?_s_id=cve\" target=\"_blank\" rel=\"noreferrer noopener\">rtMedia for WordPress, BuddyPress and bbPress Plugin 4.7.11 SQL Injection Vulnerability<\/a><\/li>\n\n\n\n<li><strong>CVE.org:<\/strong> <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-32475\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-32475<\/a><\/li>\n\n\n\n<li><strong>CVE.org:<\/strong> <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-66592\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-66592<\/a><\/li>\n\n\n\n<li><strong>NVD:<\/strong> <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-32475\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-32475<\/a><\/li>\n\n\n\n<li><strong>NVD:<\/strong> <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-66592\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-66592<\/a><\/li>\n\n\n\n<li><strong>The Hacker News:<\/strong> <a href=\"https:\/\/thehackernews.com\/2026\/08\/elementor-pro-flaw-could-let.html\" target=\"_blank\" rel=\"noreferrer noopener\">Elementor Pro flaw could allow file upload and code execution<\/a><\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3><strong>H\u00e4ufige Fragen<\/strong><\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Was ist CVE-2026-32475?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">CVE-2026-32475 ist eine kritische Schwachstelle im WordPress-Plugin Elementor Pro, die es einem nicht angemeldeten Angreifer erlaubt, eine PHP-Datei \u00fcber das Forms-Modul in ein \u00f6ffentlich erreichbares Verzeichnis hochzuladen und dort Code auszuf\u00fchren. Der CVSS-Wert betr\u00e4gt 9.0.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Was ist CVE-2026-66592?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">CVE-2026-66592 ist eine kritische SQL-Injection-Schwachstelle im WordPress-Plugin rtMedia for WordPress, BuddyPress and bbPress. Sie erm\u00f6glicht einem nicht angemeldeten Angreifer, SQL-Befehle in die Datenbank einzuschleusen und vertrauliche Daten offenzulegen. Der CVSS-Wert betr\u00e4gt 9.3.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche Versionen von Elementor Pro und rtMedia sind betroffen, und wie werden die Schwachstellen behoben?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Betroffen sind alle Versionen von Elementor Pro bis einschlie\u00dflich 4.2.1 und rtMedia bis einschlie\u00dflich 4.7.11. Version 4.2.2 von Elementor Pro (ver\u00f6ffentlicht am 19. August 2026) behebt CVE-2026-32475. Version 4.7.12 von rtMedia (ver\u00f6ffentlicht am 20. August 2026) behebt CVE-2026-66592. Betroffene Installationen sollten umgehend auf diese Versionen oder h\u00f6her aktualisiert werden.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche Voraussetzung muss f\u00fcr einen Angriff auf Elementor Pro erf\u00fcllt sein?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Laut Patchstack muss auf der betroffenen WordPress-Seite mindestens ein \u00f6ffentlich zug\u00e4ngliches Elementor-Formular mit aktiviertem Datei-Upload-Feld vorhanden sein. Eine Anmeldung ist f\u00fcr die Ausnutzung nicht erforderlich.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Betrifft CVE-2026-32475 auch das kostenlose Elementor-Plugin?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Das Advisory von Patchstack nennt ausschlie\u00dflich Elementor Pro und bezieht die Versionsangaben auf dieses Plugin. Das betroffene Datei-Upload-Feld im Forms-Modul geh\u00f6rt zum Funktionsumfang der kostenpflichtigen Version. Ma\u00dfgeblich f\u00fcr die eigene Bewertung ist die in der jeweiligen Installation eingesetzte Elementor-Pro-Version.<\/p><\/div><\/div><\/div><\/div>\n\n\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"@id\":\"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/#faq\",\"url\":\"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/\"},\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Was ist CVE-2026-32475?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"CVE-2026-32475 ist eine kritische Schwachstelle im WordPress-Plugin Elementor Pro, die es einem nicht angemeldeten Angreifer erlaubt, eine PHP-Datei \u00fcber das Forms-Modul in ein \u00f6ffentlich erreichbares Verzeichnis hochzuladen und dort Code auszuf\u00fchren. Der CVSS-Wert betr\u00e4gt 9.0.\"}},{\"@type\":\"Question\",\"name\":\"Was ist CVE-2026-66592?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"CVE-2026-66592 ist eine kritische SQL-Injection-Schwachstelle im WordPress-Plugin rtMedia for WordPress, BuddyPress and bbPress. Sie erm\u00f6glicht einem nicht angemeldeten Angreifer, SQL-Befehle in die Datenbank einzuschleusen und vertrauliche Daten offenzulegen. Der CVSS-Wert betr\u00e4gt 9.3.\"}},{\"@type\":\"Question\",\"name\":\"Welche Versionen von Elementor Pro und rtMedia sind betroffen, und wie werden die Schwachstellen behoben?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Betroffen sind alle Versionen von Elementor Pro bis einschlie\u00dflich 4.2.1 und rtMedia bis einschlie\u00dflich 4.7.11. Version 4.2.2 von Elementor Pro (ver\u00f6ffentlicht am 19. August 2026) behebt CVE-2026-32475. Version 4.7.12 von rtMedia (ver\u00f6ffentlicht am 20. August 2026) behebt CVE-2026-66592. Betroffene Installationen sollten umgehend auf diese Versionen oder h\u00f6her aktualisiert werden.\"}},{\"@type\":\"Question\",\"name\":\"Welche Voraussetzung muss f\u00fcr einen Angriff auf Elementor Pro erf\u00fcllt sein?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Laut Patchstack muss auf der betroffenen WordPress-Seite mindestens ein \u00f6ffentlich zug\u00e4ngliches Elementor-Formular mit aktiviertem Datei-Upload-Feld vorhanden sein. Eine Anmeldung ist f\u00fcr die Ausnutzung nicht erforderlich.\"}},{\"@type\":\"Question\",\"name\":\"Betrifft CVE-2026-32475 auch das kostenlose Elementor-Plugin?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Das Advisory von Patchstack nennt ausschlie\u00dflich Elementor Pro und bezieht die Versionsangaben auf dieses Plugin. Das betroffene Datei-Upload-Feld im Forms-Modul geh\u00f6rt zum Funktionsumfang der kostenpflichtigen Version. Ma\u00dfgeblich f\u00fcr die eigene Bewertung ist die in der jeweiligen Installation eingesetzte Elementor-Pro-Version.\"}}]}<\/script>\n\n\n<p class=\"lr-legal-note\" style=\"margin:32px 0 0;padding-top:16px;border-top:1px solid #e5e7eb;font-size:13px;line-height:1.55;color:#8b93a7;font-style:italic;\">Stand: 20.08.2026. Dieser Beitrag dient allgemeinen Informationszwecken und ist keine Rechts-, Sicherheits- oder Handlungsberatung im Einzelfall. Sicherheitslage und Patch-Verf\u00fcgbarkeit k\u00f6nnen sich seit der Ver\u00f6ffentlichung ge\u00e4ndert haben; ma\u00dfgeblich ist stets das verlinkte Hersteller-Advisory. Trotz sorgf\u00e4ltiger Recherche \u00fcbernehmen wir keine Gew\u00e4hr f\u00fcr Aktualit\u00e4t, Richtigkeit und Vollst\u00e4ndigkeit.<\/p>\n\n\n<div id=\"cve-check\" style=\"scroll-margin-top:100px\"><\/div>\n\n\n\n\t<div class=\"wp-block-lr-cve-quick-check lr-cveqc\">\n\t\t<div class=\"lr-cveqc-inner\">\n\n\t\t\t<div class=\"lr-cveqc-story\">\n\t\t\t\t<h2 class=\"lr-cveqc-headline\">CVE Quick Check<\/h2>\n\t\t\t\t<p class=\"lr-cveqc-text\">Pr\u00fcfen Sie in wenigen Minuten, ob zu einer aktuellen CVE Hinweise auf Ihrer extern sichtbaren Angriffsfl\u00e4che erkennbar sind.<\/p>\n\n\t\t\t\t<ul class=\"lr-cveqc-bullets\">\n\t\t\t\t\t<li><svg viewBox=\"0 0 26 26\" fill=\"none\" aria-hidden=\"true\"><circle cx=\"13\" cy=\"13\" r=\"12\" stroke=\"#00051d\" stroke-width=\"1.6\"\/><path d=\"M7.5 13.4l3.7 3.6L18.5 9\" stroke=\"#00051d\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\"\/><\/svg><span>Grobe Einsch\u00e4tzung in wenigen Minuten per E-Mail.<\/span><\/li>\t\t\t\t\t<li><svg viewBox=\"0 0 26 26\" fill=\"none\" aria-hidden=\"true\"><circle cx=\"13\" cy=\"13\" r=\"12\" stroke=\"#00051d\" stroke-width=\"1.6\"\/><path d=\"M7.5 13.4l3.7 3.6L18.5 9\" stroke=\"#00051d\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\"\/><\/svg><span>Details im kostenlosen Gespr\u00e4ch mit einem LocateRisk Consultant.<\/span><\/li>\t\t\t\t<\/ul>\n\n\t\t\t\t\t\t\t\t<div class=\"lr-cveqc-teaser\" aria-hidden=\"true\">\n\t\t\t\t\t<h4>Das erhalten Sie per E-Mail<\/h4>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Unternehmen<\/span><span class=\"v\">Ihre Firma GmbH<\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Gepr\u00fcfte CVE<\/span><span class=\"v\">CVE-2024-3094<\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Passive Bewertung<\/span><span class=\"lr-cveqc-lamp\"><i class=\"r\"><\/i><i class=\"y\"><\/i><i class=\"g\"><\/i><\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Hinweise zur CVE<\/span><span class=\"lr-cveqc-pill\">Hinweise gefunden<\/span><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\n\t\t\t<div class=\"lr-cveqc-form-col\">\n\t\t\t\t<form id=\"lr-cveqc-1\" class=\"lr-cveqc-form\" method=\"post\" novalidate\n\t\t\t\t\tdata-ajax-url=\"https:\/\/locaterisk.com\/wp-admin\/admin-ajax.php\">\n\n\t\t\t\t\t<input type=\"text\" name=\"cveId\" required maxlength=\"40\"\n\t\t\t\t\t\tpattern=\"^[Cc][Vv][Ee]-\\d{4}-\\d{4,7}$\"\n\t\t\t\t\t\tvalue=\"CVE-2026-32475\"\n\t\t\t\t\t\tplaceholder=\"CVE-ID, z. B. CVE-2024-3094\" \/>\n\n\t\t\t\t\t<input type=\"email\" name=\"email\" required maxlength=\"320\"\n\t\t\t\t\t\tplaceholder=\"Gesch\u00e4ftliche E-Mail-Adresse\" \/>\n\t\t\t\t\t<p class=\"lr-cveqc-hint\">Bitte verwenden Sie Ihre gesch\u00e4ftliche E-Mail-Adresse. Die Pr\u00fcfung bezieht sich auf das Unternehmen hinter Ihrer E-Mail-Domain; Free-Mail-Adressen (z. B. Gmail) k\u00f6nnen keinem Unternehmen zugeordnet werden.<\/p>\n\n\t\t\t\t\t<!-- Optionale Telefonnummer: nur wer sie angibt, willigt laut Consent-Text\n\t\t\t\t\t     auch in eine telefonische Rueckmeldung ein. autocomplete=\"tel\" ist\n\t\t\t\t\t     gewollt (echtes Feld, kein Honeypot). -->\n\t\t\t\t\t<input type=\"tel\" name=\"phone\" maxlength=\"64\" autocomplete=\"tel\"\n\t\t\t\t\t\tplaceholder=\"Telefon (optional)\" \/>\n\t\t\t\t\t<p class=\"lr-cveqc-hint\">Nur n\u00f6tig, wenn Sie eine kurze telefonische Einordnung m\u00f6chten.<\/p>\n\n\t\t\t\t\t<!-- Honeypot: f\u00fcr Menschen unsichtbar, Bots f\u00fcllen es aus.\n\t\t\t\t\t     Neutraler Feldname (NICHT \"website\"\/\"url\"\/\"email\"), sonst f\u00fcllen\n\t\t\t\t\t     Passwort-Manager und Browser-Autofill das Feld beim echten Nutzer\n\t\t\t\t\t     und blocken ihn faelschlich. -->\n\t\t\t\t\t<div class=\"lr-cveqc-hp\" aria-hidden=\"true\">\n\t\t\t\t\t\t<label>Dieses Feld bitte leer lassen\n\t\t\t\t\t\t\t<input type=\"text\" name=\"lr_hp_check\" tabindex=\"-1\" autocomplete=\"off\" \/>\n\t\t\t\t\t\t<\/label>\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<label class=\"lr-cveqc-check\">\n\t\t\t\t\t\t<input type=\"checkbox\" name=\"consentProcessingAccepted\" value=\"1\" required \/>\n\t\t\t\t\t\t<span>Ich stimme zu, dass LocateRisk meine Angaben verarbeitet, um den Quick Check durchzuf\u00fchren, mir das Ergebnis per E-Mail zuzusenden und sich per E-Mail dazu bei mir zur\u00fcckzumelden (R\u00fcckfragen, Einordnung der Ergebnisse, Angebot eines kostenlosen Beratungstermins). Hinweise in der <a href=\"\/datenschutz\/\" target=\"_blank\" rel=\"noopener\">Datenschutzerkl\u00e4rung<\/a>.<\/span>\n\t\t\t\t\t<\/label>\n\n\t\t\t\t\t<label class=\"lr-cveqc-check\">\n\t\t\t\t\t\t<input type=\"checkbox\" name=\"marketingOptIn\" value=\"1\" \/>\n\t\t\t\t\t\t<span>Ich m\u00f6chte dar\u00fcber hinaus allgemeine Informationen zu LocateRisk Produkten, Angeboten und Security-Themen per E-Mail erhalten. Diese Einwilligung kann ich jederzeit mit Wirkung f\u00fcr die Zukunft widerrufen (optional).<\/span>\n\t\t\t\t\t<\/label>\n\n\t\t\t\t\t<input type=\"hidden\" name=\"locale\" value=\"fr\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"blogPostUrl\" value=\"https:\/\/locaterisk.com\/fr\/elementor-pro-cve-2026-32475\/\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"utmSource\" value=\"\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"utmCampaign\" value=\"\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"invalidCveMessage\" value=\"Bitte geben Sie eine g\u00fcltige CVE-ID an (z. B. CVE-2024-3094).\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"consentRequiredMessage\" value=\"Bitte stimmen Sie der Verarbeitung zu, damit wir den Quick Check durchf\u00fchren k\u00f6nnen.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"captchaMessage\" value=\"Bitte best\u00e4tigen Sie das reCAPTCHA und versuchen Sie es erneut.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"successMessage\" value=\"Vielen Dank! Bitte best\u00e4tigen Sie Ihre E-Mail-Adresse \u00fcber den Link, den wir Ihnen soeben geschickt haben. Danach starten wir den Quick Check.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"errorMessage\" value=\"Das hat leider nicht geklappt. Bitte pr\u00fcfen Sie Ihre Angaben und versuchen Sie es erneut.\" \/>\n\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"g-recaptcha\" data-sitekey=\"6LdErNoZAAAAAD1Re2jNxtDFfcDaL9iED5MRBzjR\"\n\t\t\t\t\t\t\tdata-callback=\"verifyRecaptchaCallback\" data-expired-callback=\"expiredRecaptchaCallback\"><\/div>\n\t\t\t\t\t\t<input type=\"hidden\" name=\"g-recaptcha-response\" data-recaptcha \/>\n\t\t\t\t\t\n\t\t\t\t\t<p class=\"lr-cveqc-message\" hidden><\/p>\n\n\t\t\t\t\t<button class=\"lr-button-link\" type=\"submit\">Quick Check starten<\/button>\n\t\t\t\t<\/form>\n\t\t\t<\/div>\n\n\t\t<\/div>\n\t<\/div>\n\n\t\t<style>\n\t\t\/* CVE Quick Check im Stil der bestehenden Anfrage-Formulare:\n\t\t   wei\u00dfer Grund, zweispaltig, graue Felder, t\u00fcrkiser Button. *\/\n\t\t.lr-cveqc {\n\t\t\tbackground: #ffffff; color: #00051d; box-sizing: border-box; padding: 64px 32px;\n\t\t\tfont-family: Roboto, -apple-system, BlinkMacSystemFont, \"Segoe UI\", Helvetica, Arial, sans-serif;\n\t\t}\n\t\t.lr-cveqc * { box-sizing: border-box; }\n\t\t.lr-cveqc-inner {\n\t\t\tmax-width: 1160px; margin: 0 auto;\n\t\t\tdisplay: flex; flex-direction: row; gap: 6%; align-items: flex-start;\n\t\t}\n\t\t.lr-cveqc-story { flex: 1 1 54%; min-width: 0; }\n\t\t.lr-cveqc-form-col { flex: 0 0 38%; max-width: 420px; }\n\n\t\t.lr-cveqc-headline { color: #26d9c3; margin: 0 0 20px; }\n\t\t.lr-cveqc-text { font-size: 16px; line-height: 1.62; color: #00051d; margin: 0 0 28px; max-width: 46ch; }\n\n\t\t.lr-cveqc-bullets { list-style: none; margin: 0 0 30px; padding: 0; display: flex; flex-direction: column; gap: 16px; }\n\t\t.lr-cveqc-bullets li { display: flex; gap: 13px; align-items: flex-start; }\n\t\t.lr-cveqc-bullets svg { flex: none; width: 25px; height: 25px; margin-top: 1px; }\n\t\t.lr-cveqc-bullets span { font-size: 15px; line-height: 1.5; color: #00051d; }\n\n\t\t.lr-cveqc-teaser { border: 1px solid #e2e8e6; border-radius: 12px; padding: 18px 20px; background: linear-gradient(180deg,#fbfdfc,#f2f8f6); max-width: 430px; }\n\t\t.lr-cveqc-teaser h4 { margin: 0 0 6px; font-size: 11px; letter-spacing: .15em; text-transform: uppercase; color: #58616f; font-family: inherit; font-weight: 700; }\n\t\t.lr-cveqc-trow { display: flex; align-items: center; justify-content: space-between; gap: 10px; padding: 7px 0; font-size: 13.5px; }\n\t\t.lr-cveqc-trow + .lr-cveqc-trow { border-top: 1px dashed #dbe4e1; }\n\t\t.lr-cveqc-trow .k { color: #58616f; }\n\t\t.lr-cveqc-trow .v { font-weight: 600; color: #00051d; }\n\t\t.lr-cveqc-lamp { display: inline-flex; gap: 6px; align-items: center; }\n\t\t.lr-cveqc-lamp i { width: 13px; height: 13px; border-radius: 50%; opacity: .28; display: inline-block; }\n\t\t.lr-cveqc-lamp i.r { background: #f6105f; }\n\t\t.lr-cveqc-lamp i.y { background: #f6bf28; }\n\t\t.lr-cveqc-lamp i.g { background: #23c39a; opacity: 1; box-shadow: 0 0 0 3px rgba(35,195,154,.22); }\n\t\t.lr-cveqc-pill { font-size: 12px; font-weight: 700; padding: 3px 10px; border-radius: 999px; background: #ffe1ea; color: #c1114b; white-space: nowrap; }\n\n\t\t.lr-cveqc-form input[type=text], .lr-cveqc-form input[type=email], .lr-cveqc-form input[type=tel] {\n\t\t\tdisplay: block; width: 100%; height: 50px; margin: 0 0 10px;\n\t\t\tborder: 0; border-radius: 0; background: #dedede; color: #00051d;\n\t\t\tfont-size: 16px; padding: 0 18px; font-family: inherit;\n\t\t}\n\t\t.lr-cveqc-form input::placeholder { color: #6d7580; }\n\t\t.lr-cveqc-form input.lr-invalid { border-bottom: 2px solid #f6105f; }\n\t\t.lr-cveqc-hint { font-size: 12.5px; line-height: 1.5; color: #58616f; margin: 2px 0 16px; }\n\t\t.lr-cveqc-hp { position: absolute !important; left: -9999px !important; height: 0; overflow: hidden; }\n\t\t.lr-cveqc-check { display: flex; gap: 12px; align-items: flex-start; margin: 0 0 12px; font-size: 12.5px; line-height: 1.5; color: #00051d; }\n\t\t.lr-cveqc-check span { color: #00051d; }\n\t\t.lr-cveqc-check input { margin-top: 2px; flex: none; width: 18px; height: 18px; accent-color: #26d9c3; }\n\t\t.lr-cveqc-check a { color: inherit; text-decoration: underline; }\n\t\t.lr-cveqc .g-recaptcha { margin: 8px 0 16px; }\n\t\t.lr-cveqc-message { font-size: 14px; padding: 12px 14px; border-radius: 6px; margin: 0 0 12px; }\n\t\t.lr-cveqc-message.lr-success { background: #e2f7ef; color: #0c6b4d; }\n\t\t.lr-cveqc-message.lr-error { background: #fdeaee; color: #9b0e3f; }\n\t\t.lr-cveqc .lr-button-link, .lr-cveqc button[type=submit] {\n\t\t\tdisplay: flex; align-items: center; justify-content: center;\n\t\t\twidth: 100%; height: 50px; padding: 0 20px; box-sizing: border-box;\n\t\t\tborder: 0; cursor: pointer;\n\t\t\tbackground: #26d9c3; color: #00051d; font-weight: 700; font-size: 14px;\n\t\t\tfont-family: inherit; text-align: center; line-height: 1.2; text-decoration: none;\n\t\t\ttransition: background .15s ease;\n\t\t}\n\t\t.lr-cveqc button[type=submit]:hover { background: #0fb5a2; }\n\t\t.lr-cveqc button[disabled] { opacity: .6; cursor: default; }\n\n\t\t@media (max-width: 820px) {\n\t\t\t.lr-cveqc { padding: 40px 22px; }\n\t\t\t.lr-cveqc-inner { flex-direction: column; gap: 34px; }\n\t\t\t.lr-cveqc-story, .lr-cveqc-form-col { flex-basis: auto; max-width: 520px; width: 100%; }\n\t\t}\n\t<\/style>\n\t<script>\n\t(function () {\n\t\t\/\/ Token-Callbacks f\u00fcrs globale reCAPTCHA (identisch zum Theme, defensiv)\n\t\tif (!window.verifyRecaptchaCallback) {\n\t\t\twindow.verifyRecaptchaCallback = function (response) {\n\t\t\t\tdocument.querySelectorAll('input[data-recaptcha]').forEach(function (el) { el.value = response })\n\t\t\t}\n\t\t}\n\t\tif (!window.expiredRecaptchaCallback) {\n\t\t\twindow.expiredRecaptchaCallback = function () {\n\t\t\t\tdocument.querySelectorAll('input[data-recaptcha]').forEach(function (el) { el.value = '' })\n\t\t\t}\n\t\t}\n\n\t\tfunction showMessage(form, text, isSuccess) {\n\t\t\tvar box = form.querySelector('.lr-cveqc-message')\n\t\t\tbox.textContent = text\n\t\t\tbox.classList.remove('lr-success', 'lr-error')\n\t\t\tbox.classList.add(isSuccess ? 'lr-success' : 'lr-error')\n\t\t\tbox.hidden = false\n\t\t}\n\n\t\tfunction init() {\n\t\t\tdocument.querySelectorAll('.lr-cveqc-form').forEach(function (form) {\n\t\t\t\tform.addEventListener('submit', function (e) {\n\t\t\t\t\te.preventDefault()\n\n\t\t\t\t\tvar cve = form.querySelector('input[name=cveId]')\n\t\t\t\t\tvar email = form.querySelector('input[name=email]')\n\t\t\t\t\tvar consent = form.querySelector('input[name=consentProcessingAccepted]')\n\t\t\t\t\tvar cvePattern = \/^CVE-\\d{4}-\\d{4,7}$\/i\n\n\t\t\t\t\tcve.classList.toggle('lr-invalid', !cvePattern.test(cve.value.trim()))\n\t\t\t\t\temail.classList.toggle('lr-invalid', !email.checkValidity())\n\n\t\t\t\t\tif (!cvePattern.test(cve.value.trim())) {\n\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=invalidCveMessage]').value, false)\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\t\t\t\t\tif (!email.checkValidity()) {\n\t\t\t\t\t\temail.reportValidity()\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\t\t\t\t\tif (!consent.checked) {\n\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=consentRequiredMessage]').value, false)\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\n\t\t\t\t\tvar button = form.querySelector('button[type=submit]')\n\t\t\t\t\tbutton.disabled = true\n\n\t\t\t\t\tvar data = new FormData(form)\n\t\t\t\t\tdata.append('action', 'lr_cve_quick_check')\n\n\t\t\t\t\tfetch(form.getAttribute('data-ajax-url'), { method: 'POST', body: data })\n\t\t\t\t\t\t.then(function (res) { return res.json() })\n\t\t\t\t\t\t.then(function (json) {\n\t\t\t\t\t\t\tif (json && json.success) {\n\t\t\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=successMessage]').value, true)\n\t\t\t\t\t\t\t\tform.querySelectorAll('input, button').forEach(function (el) { el.disabled = true })\n\t\t\t\t\t\t\t} else {\n\t\t\t\t\t\t\t\t\/\/ Interne Codes nie roh anzeigen, nur bekannte Codes auf\n\t\t\t\t\t\t\t\t\/\/ konfigurierte Texte mappen, sonst generische Fehlermeldung\n\t\t\t\t\t\t\t\tvar code = json && json.data && (json.data.code || json.data.message)\n\t\t\t\t\t\t\t\tvar msg = form.querySelector('input[name=errorMessage]').value\n\t\t\t\t\t\t\t\tif (code === 'invalid_cve' || code === 'invalid') {\n\t\t\t\t\t\t\t\t\tmsg = form.querySelector('input[name=invalidCveMessage]').value\n\t\t\t\t\t\t\t\t} else if (code === 'captcha') {\n\t\t\t\t\t\t\t\t\tmsg = form.querySelector('input[name=captchaMessage]').value\n\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t\tshowMessage(form, msg, false)\n\t\t\t\t\t\t\t\tbutton.disabled = false\n\t\t\t\t\t\t\t\tif (window.grecaptcha && form.querySelector('.g-recaptcha')) {\n\t\t\t\t\t\t\t\t\ttry { window.grecaptcha.reset() } catch (err) { \/* noop *\/ }\n\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t}\n\t\t\t\t\t\t})\n\t\t\t\t\t\t.catch(function () {\n\t\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=errorMessage]').value, false)\n\t\t\t\t\t\t\tbutton.disabled = false\n\t\t\t\t\t\t})\n\t\t\t\t})\n\t\t\t})\n\t\t}\n\n\t\tif (document.readyState === 'loading') {\n\t\t\tdocument.addEventListener('DOMContentLoaded', init)\n\t\t} else {\n\t\t\tinit()\n\t\t}\n\t})()\n\t<\/script>\n\t\n\n\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-lr-contact-module\"><div class=\"content\"><h2>Mehr erfahren, Demo buchen oder einfach mal kurz austauschen? Wir freuen uns!<\/h2><div class=\"contact-info-row\"><div class=\"contact-person-info\"><div class=\"avatar\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2025\/06\/Lukas_Baumann_LocateRisk-300.png\"><\/div><p><span class=\"text before\">Ihr Ansprechpartner<\/span><span class=\"bold name\"><strong>Lukas<\/strong><\/span> <span class=\"lastname\"><strong>Baumann<strong><\/strong><\/strong><\/span><strong><strong><span class=\"separator\"><\/span><span class=\"role\">CEO<\/span><\/strong><\/strong><\/p><\/div><p class=\"bold phone\"><strong><strong>+49 6151 6290246<\/strong><\/strong><\/p><strong><strong><a class=\"pr-1\" href=\"mailto:%20sales@locaterisk.com\">Jetzt Kontakt aufnehmen<\/a><\/strong><\/strong><\/div><\/div><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-lr-footer-module lr-footer-block\"><div class=\"content\"><div class=\"column0\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/assets\/img\/lr-logo.svg\"\/><\/div><div class=\"categories\"><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/\">Home<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/blog\/\">Blog<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/savoir\/\">Wissen<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/a-propos\/\">\u00dcber uns<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/contact\/\">Kontakt<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/mentions-legales\/\">Impressum<\/a><\/div><div class=\"categories-break\"><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/protection-des-donnees\/\">Datenschutz<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/files\/agb.pdf\">AGB<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/offres-demploi\/\">Jobs<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/app.secfix.com\/trust\/locaterisk\/d1e7d433b33643aea1880bfbfeab9f60\">Trust Center<\/a><\/div><\/div><div class=\"social\"><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.linkedin.com\/company\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/10\/gruppe-230@3x.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.instagram.com\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Instagram.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/twitter.com\/locaterisk\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/twitter.png\"\/><\/a><\/div><\/div><div class=\"description\"><h6>\u00a9 LocateRisk 2026<\/h6><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>CVE-2026-32475 (Elementor Pro \u22644.2.1) und CVE-2026-66592 (rtMedia \u22644.7.11): unauthentifizierter PHP-Upload und SQL Injection. Patches verf\u00fcgbar.<\/p>","protected":false},"author":13,"featured_media":9140,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[632],"tags":[856,92,855,858,111,857,327],"lr_blog_topic":[837],"class_list":["post-99097","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-news","tag-cve-2026-32475","tag-easm","tag-elementor-pro","tag-php-upload","tag-remote-code-execution","tag-webanwendungssicherheit","tag-wordpress","lr_blog_topic-schwachstellen-advisories"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Elementor Pro &amp; rtMedia: kritische L\u00fccken \u2013 Update empfohlen<\/title>\n<meta name=\"description\" content=\"CVE-2026-32475 (Elementor Pro \u22644.2.1) und CVE-2026-66592 (rtMedia \u22644.7.11): unauthentifizierter PHP-Upload und SQL Injection. Patches verf\u00fcgbar.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/fr\/elementor-pro-cve-2026-32475\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Elementor Pro &amp; rtMedia: kritische L\u00fccken \u2013 Update empfohlen\" \/>\n<meta property=\"og:description\" content=\"CVE-2026-32475 (Elementor Pro \u22644.2.1) und CVE-2026-66592 (rtMedia \u22644.7.11): unauthentifizierter PHP-Upload und SQL Injection. Patches verf\u00fcgbar.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/fr\/elementor-pro-cve-2026-32475\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-20T13:01:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-20T14:13:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets.png\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Kristina Hoinkis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Kristina Hoinkis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/\"},\"author\":{\"name\":\"Kristina Hoinkis\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\"},\"headline\":\"Elementor Pro &#038; rtMedia: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-32475, CVE-2026-66592)\",\"datePublished\":\"2026-08-20T13:01:43+00:00\",\"dateModified\":\"2026-08-20T14:13:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/\"},\"wordCount\":1353,\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/exposed-assets.png\",\"keywords\":[\"CVE-2026-32475\",\"EASM\",\"Elementor Pro\",\"PHP-Upload\",\"Remote Code Execution\",\"Webanwendungssicherheit\",\"WordPress\"],\"articleSection\":[\"Cybersecurity News\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/\",\"name\":\"Elementor Pro & rtMedia: kritische L\u00fccken \u2013 Update empfohlen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/exposed-assets.png\",\"datePublished\":\"2026-08-20T13:01:43+00:00\",\"dateModified\":\"2026-08-20T14:13:22+00:00\",\"description\":\"CVE-2026-32475 (Elementor Pro \u22644.2.1) und CVE-2026-66592 (rtMedia \u22644.7.11): unauthentifizierter PHP-Upload und SQL Injection. Patches verf\u00fcgbar.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/#primaryimage\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/exposed-assets.png\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/exposed-assets.png\",\"width\":400,\"height\":400,\"caption\":\"exposed-assets\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/elementor-pro-cve-2026-32475\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Elementor Pro &#038; rtMedia: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-32475, CVE-2026-66592)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\",\"name\":\"Kristina Hoinkis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"caption\":\"Kristina Hoinkis\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Elementor Pro & rtMedia: kritische L\u00fccken \u2013 Update empfohlen","description":"CVE-2026-32475 (Elementor Pro \u22644.2.1) und CVE-2026-66592 (rtMedia \u22644.7.11): unauthentifizierter PHP-Upload und SQL Injection. Patches verf\u00fcgbar.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/fr\/elementor-pro-cve-2026-32475\/","og_locale":"fr_FR","og_type":"article","og_title":"Elementor Pro & rtMedia: kritische L\u00fccken \u2013 Update empfohlen","og_description":"CVE-2026-32475 (Elementor Pro \u22644.2.1) und CVE-2026-66592 (rtMedia \u22644.7.11): unauthentifizierter PHP-Upload und SQL Injection. Patches verf\u00fcgbar.","og_url":"https:\/\/locaterisk.com\/fr\/elementor-pro-cve-2026-32475\/","og_site_name":"LocateRisk","article_published_time":"2026-08-20T13:01:43+00:00","article_modified_time":"2026-08-20T14:13:22+00:00","og_image":[{"width":400,"height":400,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets.png","type":"image\/png"}],"author":"Kristina Hoinkis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Kristina Hoinkis","Dur\u00e9e de lecture estim\u00e9e":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/#article","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/"},"author":{"name":"Kristina Hoinkis","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32"},"headline":"Elementor Pro &#038; rtMedia: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-32475, CVE-2026-66592)","datePublished":"2026-08-20T13:01:43+00:00","dateModified":"2026-08-20T14:13:22+00:00","mainEntityOfPage":{"@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/"},"wordCount":1353,"publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"image":{"@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets.png","keywords":["CVE-2026-32475","EASM","Elementor Pro","PHP-Upload","Remote Code Execution","Webanwendungssicherheit","WordPress"],"articleSection":["Cybersecurity News"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/","url":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/","name":"Elementor Pro & rtMedia: kritische L\u00fccken \u2013 Update empfohlen","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/#primaryimage"},"image":{"@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets.png","datePublished":"2026-08-20T13:01:43+00:00","dateModified":"2026-08-20T14:13:22+00:00","description":"CVE-2026-32475 (Elementor Pro \u22644.2.1) und CVE-2026-66592 (rtMedia \u22644.7.11): unauthentifizierter PHP-Upload und SQL Injection. Patches verf\u00fcgbar.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/#primaryimage","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets.png","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/exposed-assets.png","width":400,"height":400,"caption":"exposed-assets"},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/de\/elementor-pro-cve-2026-32475\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"Elementor Pro &#038; rtMedia: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-32475, CVE-2026-66592)"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]},{"@type":"Person","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32","name":"Kristina Hoinkis","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","caption":"Kristina Hoinkis"}}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/99097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/comments?post=99097"}],"version-history":[{"count":2,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/99097\/revisions"}],"predecessor-version":[{"id":99099,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/99097\/revisions\/99099"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media\/9140"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=99097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/categories?post=99097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/tags?post=99097"},{"taxonomy":"lr_blog_topic","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/lr_blog_topic?post=99097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}