국내보안동향취약점·업데이트언론 보도출처 확인

워드프레스 엘리멘터 프로 원격코드실행 취약점…인증 없은 공격 가능

워드프레스 인기 웹사이트 제작 플러그인 엘리멘터 프로(Elementor Pro)에서 공격자가 악성 PHP 파일을 서버에 올려 원격으로 코드를 실행할 수 있은 치명적 취약점이 발견됐습니다.

게시일
2026.08.21
최종 업데이트
2026.08.25 01:07
유효 출처
1
확인 수준
언론 보도

발생 원인 또는 침투 경로

파일 검사 허점 이용해 악성 PHP 업로드취약점은 엘리멘터 프로의 폼(Form) 파일 업로드 기능에서 발견됐습니다.[1]

기관·공급사 대응

  • 보안업체 패치스택에 따르면 공격에 성공하면 웹사이트 변조나 악성코드 설치, 데이터 탈취 등 추가 공격으로 이어질 수 있습니다.[1]

권고 사항

이용자 조치

  • 워드프레스 엘리멘터 프로를 사칭한 비밀번호 변경·파일 실행 요구에 응하지 말고, 평소 사용하던 공식 주소에서 계정 알림을 확인합니다.

운영 점검

  • 워드프레스 엘리멘터 프로를 사용하는 자산의 설치 버전과 외부 노출 여부를 확인하고, 공급사 수정 버전과 우회 조치를 대조해 업데이트 순서를 정합니다.

출처에 직접 제시된 조치와 일반 점검 항목을 구분했습니다. 실제 변경은 공급사 안내와 내부 변경 절차를 우선합니다.