{"id":239,"date":"2026-08-20T17:39:38","date_gmt":"2026-08-20T15:39:38","guid":{"rendered":"https:\/\/helloblog.io\/sk\/elementor-pro-opravil-kriticku-chybu-nahravania-suborov\/"},"modified":"2026-08-20T17:39:38","modified_gmt":"2026-08-20T15:39:38","slug":"elementor-pro-opravil-kriticku-chybu-nahravania-suborov","status":"publish","type":"post","link":"https:\/\/helloblog.io\/sk\/elementor-pro-opravil-kriticku-chybu-nahravania-suborov\/","title":{"rendered":"Elementor Pro opravil kritick\u00fa chybu nahr\u00e1vania s\u00faborov"},"content":{"rendered":"\n<p>V plugine <a href=\"https:\/\/elementor.com\/pro\/\">Elementor Pro<\/a> sa na\u0161la kritick\u00e1 zranite\u013enos\u0165, ktor\u00e1 \u00fato\u010dn\u00edkovi bez \u00fa\u010dtu umo\u017e\u0148uje nahra\u0165 \u013eubovo\u013en\u00fd s\u00fabor vr\u00e1tane spustite\u013en\u00e9ho PHP. Chyba zasahuje v\u0161etky verzie po 4.2.1 vr\u00e1tane a m\u00f4\u017ee vies\u0165 k vzdialen\u00e9mu spusteniu k\u00f3du aj \u00fapln\u00e9mu ovl\u00e1dnutiu webovej str\u00e1nky.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-danger is-style-danger is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Aktualizuj Elementor Pro<\/h4>\n\n\n<p>Nain\u0161taluj Elementor Pro 4.2.2 alebo nov\u0161iu verziu \u010do najsk\u00f4r. Zranite\u013enos\u0165 m\u00e1 sk\u00f3re CVSS 9,8 z 10 a eviduje sa ako <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-32475\">CVE-2026-32475<\/a>.<\/p>\n\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Kedy je web zranite\u013en\u00fd<\/h2>\n\n\n\n<p>Chyba sa prejav\u00ed len pri konkr\u00e9tnej konfigur\u00e1cii. Web mus\u00ed ma\u0165 publikovan\u00fa str\u00e1nku s Form widgetom z Elementor Pro a aspo\u0148 jedno pole File Upload, ktor\u00e9 nem\u00e1\u0161 ozna\u010den\u00e9 ako povinn\u00e9. Elementor Pro m\u00e1 odhadom 6 000 000 akt\u00edvnych in\u0161tal\u00e1ci\u00ed, preto sa oplat\u00ed skontrolova\u0165 v\u0161etky webov\u00e9 str\u00e1nky, ktor\u00e9 spravuje\u0161.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>V n\u00e1stenke WordPressu otvor zoznam pluginov a over verziu Elementor Pro.<\/li>\n\n\n<li>Ak pou\u017e\u00edva\u0161 verziu 4.2.1 alebo star\u0161iu, aktualizuj plugin na 4.2.2 alebo nov\u0161\u00ed dostupn\u00fd release.<\/li>\n\n\n<li>Prejdi publikovan\u00e9 formul\u00e1re Elementor Pro a identifikuj polia File Upload, ktor\u00e9 nie s\u00fa povinn\u00e9.<\/li>\n\n\n<li>K\u00fdm aktualiz\u00e1ciu nenasad\u00ed\u0161, obmedz pr\u00edstup k dotknut\u00fdm formul\u00e1rom alebo ich do\u010dasne zru\u0161 z publikovan\u00fdch str\u00e1nok.<\/li>\n\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Chyba preru\u0161ila valid\u00e1ciu po prvom pr\u00e1zdnom s\u00fabore<\/h2>\n\n\n\n<p>Formul\u00e1r sprac\u00fava odoslanie cez met\u00f3du <code>ajax_send_form()<\/code> v triede <code>Ajax_Handler<\/code>, ktor\u00fa m\u00f4\u017ee zavola\u0165 aj n\u00e1v\u0161tevn\u00edk bez prihl\u00e1senia. Plugin vlo\u017e\u00ed d\u00e1ta formul\u00e1ra a nahran\u00e9 s\u00fabory do objektu <code>Form_Record<\/code>, potom ich pri poli File Upload odovzd\u00e1 met\u00f3dam <code>validation()<\/code> a <code>process_field()<\/code> v triede <code>ElementorProModulesFormsFieldsUpload<\/code>.<\/p>\n\n\n\n<p>Met\u00f3da <code>validation()<\/code> najprv uprav\u00ed indexy s\u00faborov, na\u010d\u00edta <code>$_FILES['form_fields']<\/code> a pri nastavenom limite kontroluje maxim\u00e1lny po\u010det s\u00faborov. Vo valida\u010dnom cykle v\u0161ak pri nepovinnom poli ukon\u010dila cel\u00fa met\u00f3du pr\u00edkazom <code>return<\/code>, ak prv\u00e1 polo\u017eka po\u013ea obsahovala chybu <code>UPLOAD_ERR_NO_FILE<\/code>. Namiesto toho mala pou\u017ei\u0165 <code>continue<\/code>, ktor\u00fd by presko\u010dil iba pr\u00e1zdnu polo\u017eku a pokra\u010doval kontrolou \u010fal\u0161ej.<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>public function validation( $field, ClassesForm_Record $record, ClassesAjax_Handler $ajax_handler ) {\n    static $upload_errors = false;\n\n    if ( ! $upload_errors ) {\n        $upload_errors = [\n            UPLOAD_ERR_OK =&gt; esc_html__( 'There is no error, the file uploaded with success.', 'elementor-pro' ),\n            UPLOAD_ERR_INI_SIZE =&gt; sprintf( esc_html__( 'The uploaded file exceeds the %1$s directive in %2$s.', 'elementor-pro' ), 'upload_max_filesize', 'php.ini' ),\n            UPLOAD_ERR_FORM_SIZE =&gt; sprintf( esc_html__( 'The uploaded file exceeds the %s directive that was specified in the HTML form.', 'elementor-pro' ), 'MAX_FILE_SIZE' ),\n            UPLOAD_ERR_PARTIAL =&gt; esc_html__( 'The uploaded file was only partially uploaded.', 'elementor-pro' ),\n            UPLOAD_ERR_NO_FILE =&gt; esc_html__( 'No file was uploaded.', 'elementor-pro' ),\n            UPLOAD_ERR_NO_TMP_DIR =&gt; esc_html__( 'Missing a temporary folder.', 'elementor-pro' ),\n            UPLOAD_ERR_CANT_WRITE =&gt; esc_html__( 'Failed to write file to disk.', 'elementor-pro' ),\n            UPLOAD_ERR_EXTENSION =&gt; sprintf( esc_html__( 'A PHP extension stopped the file upload. PHP does not provide a way to ascertain which extension caused the file upload to stop; examining the list of loaded extensions with %s may help.', 'elementor-pro' ), 'phpinfo()' ),\n        ];\n    }\n\n    $this-&gt;fix_file_indices();\n    $id = $field['id'];\n    $files = Utils::_unstable_get_super_global_value( $_FILES, 'form_fields' );\n\n    if ( ! empty( $field['max_files'] ) ) {\n        if ( count( $files[$id] ) &gt; $field['max_files'] ) {\n            $error_message = sprintf(\n                _n( 'You can upload only %d file.', 'You can upload up to %d files.', intval( $field['max_files'] ), 'elementor-pro' ),\n                intval( $field['max_files'] )\n            );\n            $ajax_handler-&gt;add_error( $id, $error_message );\n            return;\n        }\n    }\n\n    foreach ( $files[$id] as $index =&gt; $file ) {\n        \/\/ Pri nepovinnom poli t\u00e1to vetva nespr\u00e1vne ukon\u010dila cel\u00fa valid\u00e1ciu.\n        if ( ! $field['required'] &amp;&amp; UPLOAD_ERR_NO_FILE === $file['error'] ) {\n            return;\n        }\n\n        if ( $field['required'] &amp;&amp; UPLOAD_ERR_NO_FILE === $file['error'] ) {\n            $ajax_handler-&gt;add_error( $id, $upload_errors[$file['error']] );\n            return;\n        }\n\n        if ( $file['error'] &gt; UPLOAD_ERR_OK ) {\n            $ajax_handler-&gt;add_error( $id, $upload_errors[$file['error']] );\n            return;\n        }\n\n        if ( ! $this-&gt;is_file_type_valid( $field, $file ) ) {\n            $ajax_handler-&gt;add_error( $id, esc_html__( 'This file type is not allowed.', 'elementor-pro' ) );\n        }\n\n        if ( ! $this-&gt;is_file_size_valid( $field, $file ) ) {\n            $ajax_handler-&gt;add_error( $id, esc_html__( 'This file exceeds the maximum allowed size.', 'elementor-pro' ) );\n        }\n    }\n}\n<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color:#24292e;color:#e1e4e8\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color:#F97583\">public<\/span><span style=\"color:#F97583\"> function<\/span><span style=\"color:#B392F0\"> validation<\/span><span style=\"color:#E1E4E8\">( $field, <\/span><span style=\"color:#79B8FF\">ClassesForm_Record<\/span><span style=\"color:#E1E4E8\"> $record, <\/span><span style=\"color:#79B8FF\">ClassesAjax_Handler<\/span><span style=\"color:#E1E4E8\"> $ajax_handler ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">    static<\/span><span style=\"color:#E1E4E8\"> $upload_errors <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> false<\/span><span style=\"color:#E1E4E8\">;<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">    if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#F97583\">!<\/span><span style=\"color:#E1E4E8\"> $upload_errors ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        $upload_errors <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#E1E4E8\"> [<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">            UPLOAD_ERR_OK<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#B392F0\"> esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'There is no error, the file uploaded with success.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">            UPLOAD_ERR_INI_SIZE<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#79B8FF\"> sprintf<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#B392F0\">esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'The uploaded file exceeds the %1$s directive in %2$s.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ), <\/span><span style=\"color:#9ECBFF\">'upload_max_filesize'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'php.ini'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">            UPLOAD_ERR_FORM_SIZE<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#79B8FF\"> sprintf<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#B392F0\">esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'The uploaded file exceeds the %s directive that was specified in the HTML form.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ), <\/span><span style=\"color:#9ECBFF\">'MAX_FILE_SIZE'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">            UPLOAD_ERR_PARTIAL<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#B392F0\"> esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'The uploaded file was only partially uploaded.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">            UPLOAD_ERR_NO_FILE<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#B392F0\"> esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'No file was uploaded.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">            UPLOAD_ERR_NO_TMP_DIR<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#B392F0\"> esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'Missing a temporary folder.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">            UPLOAD_ERR_CANT_WRITE<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#B392F0\"> esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'Failed to write file to disk.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">            UPLOAD_ERR_EXTENSION<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#79B8FF\"> sprintf<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#B392F0\">esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'A PHP extension stopped the file upload. PHP does not provide a way to ascertain which extension caused the file upload to stop; examining the list of loaded extensions with %s may help.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ), <\/span><span style=\"color:#9ECBFF\">'phpinfo()'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        ];<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">    }<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">    $this<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">fix_file_indices<\/span><span style=\"color:#E1E4E8\">();<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">    $id <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#E1E4E8\"> $field[<\/span><span style=\"color:#9ECBFF\">'id'<\/span><span style=\"color:#E1E4E8\">];<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">    $files <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> Utils<\/span><span style=\"color:#F97583\">::<\/span><span style=\"color:#B392F0\">_unstable_get_super_global_value<\/span><span style=\"color:#E1E4E8\">( $_FILES, <\/span><span style=\"color:#9ECBFF\">'form_fields'<\/span><span style=\"color:#E1E4E8\"> );<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">    if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#F97583\">!<\/span><span style=\"color:#79B8FF\"> empty<\/span><span style=\"color:#E1E4E8\">( $field[<\/span><span style=\"color:#9ECBFF\">'max_files'<\/span><span style=\"color:#E1E4E8\">] ) ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">        if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#79B8FF\">count<\/span><span style=\"color:#E1E4E8\">( $files[$id] ) <\/span><span style=\"color:#F97583\">><\/span><span style=\"color:#E1E4E8\"> $field[<\/span><span style=\"color:#9ECBFF\">'max_files'<\/span><span style=\"color:#E1E4E8\">] ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            $error_message <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> sprintf<\/span><span style=\"color:#E1E4E8\">(<\/span><\/span>\n<span class=\"line\"><span style=\"color:#B392F0\">                _n<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'You can upload only %d file.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'You can upload up to %d files.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#79B8FF\">intval<\/span><span style=\"color:#E1E4E8\">( $field[<\/span><span style=\"color:#9ECBFF\">'max_files'<\/span><span style=\"color:#E1E4E8\">] ), <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#79B8FF\">                intval<\/span><span style=\"color:#E1E4E8\">( $field[<\/span><span style=\"color:#9ECBFF\">'max_files'<\/span><span style=\"color:#E1E4E8\">] )<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            $ajax_handler<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">add_error<\/span><span style=\"color:#E1E4E8\">( $id, $error_message );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">            return<\/span><span style=\"color:#E1E4E8\">;<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        }<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">    }<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">    foreach<\/span><span style=\"color:#E1E4E8\"> ( $files[$id] <\/span><span style=\"color:#F97583\">as<\/span><span style=\"color:#E1E4E8\"> $index <\/span><span style=\"color:#F97583\">=><\/span><span style=\"color:#E1E4E8\"> $file ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#6A737D\">        \/\/ Pri nepovinnom poli t\u00e1to vetva nespr\u00e1vne ukon\u010dila cel\u00fa valid\u00e1ciu.<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">        if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#F97583\">!<\/span><span style=\"color:#E1E4E8\"> $field[<\/span><span style=\"color:#9ECBFF\">'required'<\/span><span style=\"color:#E1E4E8\">] <\/span><span style=\"color:#F97583\">&#x26;&#x26;<\/span><span style=\"color:#79B8FF\"> UPLOAD_ERR_NO_FILE<\/span><span style=\"color:#F97583\"> ===<\/span><span style=\"color:#E1E4E8\"> $file[<\/span><span style=\"color:#9ECBFF\">'error'<\/span><span style=\"color:#E1E4E8\">] ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">            return<\/span><span style=\"color:#E1E4E8\">;<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        }<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">        if<\/span><span style=\"color:#E1E4E8\"> ( $field[<\/span><span style=\"color:#9ECBFF\">'required'<\/span><span style=\"color:#E1E4E8\">] <\/span><span style=\"color:#F97583\">&#x26;&#x26;<\/span><span style=\"color:#79B8FF\"> UPLOAD_ERR_NO_FILE<\/span><span style=\"color:#F97583\"> ===<\/span><span style=\"color:#E1E4E8\"> $file[<\/span><span style=\"color:#9ECBFF\">'error'<\/span><span style=\"color:#E1E4E8\">] ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            $ajax_handler<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">add_error<\/span><span style=\"color:#E1E4E8\">( $id, $upload_errors[$file[<\/span><span style=\"color:#9ECBFF\">'error'<\/span><span style=\"color:#E1E4E8\">]] );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">            return<\/span><span style=\"color:#E1E4E8\">;<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        }<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">        if<\/span><span style=\"color:#E1E4E8\"> ( $file[<\/span><span style=\"color:#9ECBFF\">'error'<\/span><span style=\"color:#E1E4E8\">] <\/span><span style=\"color:#F97583\">><\/span><span style=\"color:#79B8FF\"> UPLOAD_ERR_OK<\/span><span style=\"color:#E1E4E8\"> ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            $ajax_handler<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">add_error<\/span><span style=\"color:#E1E4E8\">( $id, $upload_errors[$file[<\/span><span style=\"color:#9ECBFF\">'error'<\/span><span style=\"color:#E1E4E8\">]] );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">            return<\/span><span style=\"color:#E1E4E8\">;<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        }<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">        if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#F97583\">!<\/span><span style=\"color:#79B8FF\"> $this<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">is_file_type_valid<\/span><span style=\"color:#E1E4E8\">( $field, $file ) ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            $ajax_handler<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">add_error<\/span><span style=\"color:#E1E4E8\">( $id, <\/span><span style=\"color:#B392F0\">esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'This file type is not allowed.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ) );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        }<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">        if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#F97583\">!<\/span><span style=\"color:#79B8FF\"> $this<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">is_file_size_valid<\/span><span style=\"color:#E1E4E8\">( $field, $file ) ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            $ajax_handler<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">add_error<\/span><span style=\"color:#E1E4E8\">( $id, <\/span><span style=\"color:#B392F0\">esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'This file exceeds the maximum allowed size.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ) );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        }<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">    }<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">}<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p>\u00dato\u010dn\u00edk mohol pole odosla\u0165 ako pole s dvoma polo\u017ekami: prv\u00e1 ostala pr\u00e1zdna a vyvolala <code>UPLOAD_ERR_NO_FILE<\/code>, druh\u00e1 obsahovala s\u00fabor so zvolenou pr\u00edponou. Pred\u010dasn\u00fd <code>return<\/code> tak presko\u010dil overenie pr\u00edpony cez <code>is_file_type_valid()<\/code> aj kontrolu ve\u013ekosti cez <code>is_file_size_valid()<\/code> pri ka\u017edom zost\u00e1vaj\u00facom s\u00fabore v rovnakom poli.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Spracovanie potom neoveren\u00fd s\u00fabor ulo\u017eilo<\/h2>\n\n\n\n<p>Met\u00f3da <code>process_field()<\/code> pracovala inak: pr\u00e1zdnu polo\u017eku korektne presko\u010dila cez <code>continue<\/code> a pokra\u010dovala druhou polo\u017ekou. Pr\u00edponu prevzala priamo z n\u00e1zvu s\u00faboru, ktor\u00fd poslal klient, vytvorila jedine\u010dn\u00fd n\u00e1zov cez <code>uniqid()<\/code>, upravila ho pomocou <code>wp_unique_filename()<\/code> a s\u00fabor presunula na disk.<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\" data-code-block-pro-font-family=\"Code-Pro-JetBrains-Mono\" style=\"font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)\"><span style=\"display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#24292e\"><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"54\" height=\"14\" viewBox=\"0 0 54 14\"><g fill=\"none\" fill-rule=\"evenodd\" transform=\"translate(1 1)\"><circle cx=\"6\" cy=\"6\" r=\"6\" fill=\"#FF5F56\" stroke=\"#E0443E\" stroke-width=\".5\"><\/circle><circle cx=\"26\" cy=\"6\" r=\"6\" fill=\"#FFBD2E\" stroke=\"#DEA123\" stroke-width=\".5\"><\/circle><circle cx=\"46\" cy=\"6\" r=\"6\" fill=\"#27C93F\" stroke=\"#1AAB29\" stroke-width=\".5\"><\/circle><\/g><\/svg><\/span><span role=\"button\" tabindex=\"0\" style=\"color:#e1e4e8;display:none\" aria-label=\"Copy\" class=\"code-block-pro-copy-button\"><pre class=\"code-block-pro-copy-button-pre\" aria-hidden=\"true\"><textarea class=\"code-block-pro-copy-button-textarea\" tabindex=\"-1\" aria-hidden=\"true\" readonly>public function process_field( $field, ClassesForm_Record $record, ClassesAjax_Handler $ajax_handler ) {\n    $id = $field['id'];\n    $files = Utils::_unstable_get_super_global_value( $_FILES, 'form_fields' );\n\n    foreach ( $files[$id] as $index =&gt; $file ) {\n        if ( UPLOAD_ERR_NO_FILE === $file['error'] ) {\n            continue;\n        }\n\n        $uploads_dir = $this-&gt;get_ensure_upload_dir();\n        $file_extension = pathinfo( $file['name'], PATHINFO_EXTENSION );\n        $filename = uniqid() . '.' . $file_extension;\n        $filename = wp_unique_filename( $uploads_dir, $filename );\n        $new_file = trailingslashit( $uploads_dir ) . $filename;\n\n        if ( is_dir( $uploads_dir ) &amp;&amp; is_writable( $uploads_dir ) ) {\n            $move_new_file = Plugin::instance()-&gt;php_api-&gt;move_uploaded_file( $file['tmp_name'], $new_file );\n\n            if ( false !== $move_new_file ) {\n                $perms = 0644;\n                @chmod( $new_file, $perms );\n\n                $record-&gt;add_file( $id, $index, [\n                    'path' =&gt; $new_file,\n                    'url' =&gt; $this-&gt;get_file_url( $filename ),\n                ] );\n            } else {\n                $ajax_handler-&gt;add_error( $id, esc_html__( 'There was an error while trying to upload your file.', 'elementor-pro' ) );\n            }\n        } else {\n            $ajax_handler-&gt;add_admin_error_message( esc_html__( 'Upload directory is not writable or does not exist.', 'elementor-pro' ) );\n        }\n    }\n}\n<\/textarea><\/pre><svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" style=\"width:24px;height:24px\" fill=\"none\" viewBox=\"0 0 24 24\" stroke=\"currentColor\" stroke-width=\"2\"><path class=\"with-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4\"><\/path><path class=\"without-check\" stroke-linecap=\"round\" stroke-linejoin=\"round\" d=\"M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2\"><\/path><\/svg><\/span><pre class=\"shiki github-dark\" style=\"background-color:#24292e;color:#e1e4e8\" tabindex=\"0\"><code><span class=\"line\"><span style=\"color:#F97583\">public<\/span><span style=\"color:#F97583\"> function<\/span><span style=\"color:#B392F0\"> process_field<\/span><span style=\"color:#E1E4E8\">( $field, <\/span><span style=\"color:#79B8FF\">ClassesForm_Record<\/span><span style=\"color:#E1E4E8\"> $record, <\/span><span style=\"color:#79B8FF\">ClassesAjax_Handler<\/span><span style=\"color:#E1E4E8\"> $ajax_handler ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">    $id <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#E1E4E8\"> $field[<\/span><span style=\"color:#9ECBFF\">'id'<\/span><span style=\"color:#E1E4E8\">];<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">    $files <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> Utils<\/span><span style=\"color:#F97583\">::<\/span><span style=\"color:#B392F0\">_unstable_get_super_global_value<\/span><span style=\"color:#E1E4E8\">( $_FILES, <\/span><span style=\"color:#9ECBFF\">'form_fields'<\/span><span style=\"color:#E1E4E8\"> );<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">    foreach<\/span><span style=\"color:#E1E4E8\"> ( $files[$id] <\/span><span style=\"color:#F97583\">as<\/span><span style=\"color:#E1E4E8\"> $index <\/span><span style=\"color:#F97583\">=><\/span><span style=\"color:#E1E4E8\"> $file ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">        if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#79B8FF\">UPLOAD_ERR_NO_FILE<\/span><span style=\"color:#F97583\"> ===<\/span><span style=\"color:#E1E4E8\"> $file[<\/span><span style=\"color:#9ECBFF\">'error'<\/span><span style=\"color:#E1E4E8\">] ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">            continue<\/span><span style=\"color:#E1E4E8\">;<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        }<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        $uploads_dir <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> $this<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">get_ensure_upload_dir<\/span><span style=\"color:#E1E4E8\">();<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        $file_extension <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> pathinfo<\/span><span style=\"color:#E1E4E8\">( $file[<\/span><span style=\"color:#9ECBFF\">'name'<\/span><span style=\"color:#E1E4E8\">], <\/span><span style=\"color:#79B8FF\">PATHINFO_EXTENSION<\/span><span style=\"color:#E1E4E8\"> );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        $filename <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> uniqid<\/span><span style=\"color:#E1E4E8\">() <\/span><span style=\"color:#F97583\">.<\/span><span style=\"color:#9ECBFF\"> '.'<\/span><span style=\"color:#F97583\"> .<\/span><span style=\"color:#E1E4E8\"> $file_extension;<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        $filename <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#B392F0\"> wp_unique_filename<\/span><span style=\"color:#E1E4E8\">( $uploads_dir, $filename );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        $new_file <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#B392F0\"> trailingslashit<\/span><span style=\"color:#E1E4E8\">( $uploads_dir ) <\/span><span style=\"color:#F97583\">.<\/span><span style=\"color:#E1E4E8\"> $filename;<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">        if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#79B8FF\">is_dir<\/span><span style=\"color:#E1E4E8\">( $uploads_dir ) <\/span><span style=\"color:#F97583\">&#x26;&#x26;<\/span><span style=\"color:#79B8FF\"> is_writable<\/span><span style=\"color:#E1E4E8\">( $uploads_dir ) ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            $move_new_file <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> Plugin<\/span><span style=\"color:#F97583\">::<\/span><span style=\"color:#B392F0\">instance<\/span><span style=\"color:#E1E4E8\">()<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#E1E4E8\">php_api<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">move_uploaded_file<\/span><span style=\"color:#E1E4E8\">( $file[<\/span><span style=\"color:#9ECBFF\">'tmp_name'<\/span><span style=\"color:#E1E4E8\">], $new_file );<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">            if<\/span><span style=\"color:#E1E4E8\"> ( <\/span><span style=\"color:#79B8FF\">false<\/span><span style=\"color:#F97583\"> !==<\/span><span style=\"color:#E1E4E8\"> $move_new_file ) {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">                $perms <\/span><span style=\"color:#F97583\">=<\/span><span style=\"color:#79B8FF\"> 0644<\/span><span style=\"color:#E1E4E8\">;<\/span><\/span>\n<span class=\"line\"><span style=\"color:#F97583\">                @<\/span><span style=\"color:#79B8FF\">chmod<\/span><span style=\"color:#E1E4E8\">( $new_file, $perms );<\/span><\/span>\n<span class=\"line\"><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">                $record<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">add_file<\/span><span style=\"color:#E1E4E8\">( $id, $index, [<\/span><\/span>\n<span class=\"line\"><span style=\"color:#9ECBFF\">                    'path'<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#E1E4E8\"> $new_file,<\/span><\/span>\n<span class=\"line\"><span style=\"color:#9ECBFF\">                    'url'<\/span><span style=\"color:#F97583\"> =><\/span><span style=\"color:#79B8FF\"> $this<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">get_file_url<\/span><span style=\"color:#E1E4E8\">( $filename ),<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">                ] );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            } <\/span><span style=\"color:#F97583\">else<\/span><span style=\"color:#E1E4E8\"> {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">                $ajax_handler<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">add_error<\/span><span style=\"color:#E1E4E8\">( $id, <\/span><span style=\"color:#B392F0\">esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'There was an error while trying to upload your file.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ) );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            }<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        } <\/span><span style=\"color:#F97583\">else<\/span><span style=\"color:#E1E4E8\"> {<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">            $ajax_handler<\/span><span style=\"color:#F97583\">-><\/span><span style=\"color:#B392F0\">add_admin_error_message<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#B392F0\">esc_html__<\/span><span style=\"color:#E1E4E8\">( <\/span><span style=\"color:#9ECBFF\">'Upload directory is not writable or does not exist.'<\/span><span style=\"color:#E1E4E8\">, <\/span><span style=\"color:#9ECBFF\">'elementor-pro'<\/span><span style=\"color:#E1E4E8\"> ) );<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">        }<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">    }<\/span><\/span>\n<span class=\"line\"><span style=\"color:#E1E4E8\">}<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p>Pri zachovanej pr\u00edpon\u011b <code>.php<\/code> sa s\u00fabor zap\u00edsal do adres\u00e1ra <code>\/wp-content\/uploads\/elementor\/forms\/<\/code>. \u00dato\u010dn\u00edk potom mohol nahran\u00fd s\u00fabor vy\u017eiada\u0165 cez web a spusti\u0165 jeho PHP k\u00f3d na serveri. Tak\u00fdto \u013eubovo\u013en\u00fd upload \u010dasto otvor\u00ed cestu k webshellu a n\u00e1sledn\u00e9mu \u00fapln\u00e9mu kompromitovaniu webovej str\u00e1nky.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Oprava vy\u0161la 19. augusta 2026<\/h2>\n\n\n\n<p>Wordfence prijal hl\u00e1senie zranite\u013enosti 24. j\u00fala 2026. Po overen\u00ed proof-of-conceptu ju 27. j\u00fala ozn\u00e1mil t\u00edmu Elementor; 2. augusta Elementor potvrdil, \u017ee rovnak\u00fa chybu nahl\u00e1sil aj \u010fal\u0161\u00ed v\u00fdskumn\u00edk a \u017ee pripravuje opravu.<\/p>\n\n\n\n<p>Elementor Pro vydal \u00fapln\u00fa opravu vo verzii 4.2.2 d\u0148a 19. augusta 2026. P\u00f4vodne pridelen\u00e9 CVE sa nepou\u017e\u00edva, ke\u010f\u017ee zranite\u013enos\u0165 eviduje CVE pridelen\u00e9 pri druhom nahl\u00e1sen\u00ed: <code>CVE-2026-32475<\/code>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u010co urob teraz<\/h2>\n\n\n\n<p>Over verziu Elementor Pro na ka\u017edej svojej webovej str\u00e1nke a bez odkladu nasadzuj 4.2.2 alebo nov\u0161iu verziu. Ak na niektorej str\u00e1nke n\u00e1jde\u0161 publikovan\u00fd Form widget s nepovinn\u00fdm nahr\u00e1van\u00edm s\u00faborov, prioritne skontroluj aj mo\u017en\u00e9 neopr\u00e1vnen\u00e9 s\u00fabory v <code>\/wp-content\/uploads\/elementor\/forms\/<\/code>.<\/p>\n\n\n<div class=\"references-section\">\n                <h2>Referencie \/ Zdroje<\/h2>\n                <ul class=\"references-list\"><li><a href=\"https:\/\/www.wordfence.com\/blog\/2026\/08\/critical-arbitrary-file-upload-vulnerability-patched-in-elementor-pro-wordpress-plugin\/\" target=\"_blank\" rel=\"noopener noreferrer\">Critical Arbitrary File Upload Vulnerability Patched in Elementor Pro WordPress Plugin<\/a><\/li><\/ul>\n            <\/div>","protected":false},"excerpt":{"rendered":"<p>Elementor Pro do verzie 4.2.1 umo\u017e\u0148oval bez prihl\u00e1senia nahra\u0165 na web spustite\u013en\u00fd PHP s\u00fabor. Ak na webe pou\u017e\u00edva\u0161 Form widget s nepovinn\u00fdm po\u013eom na s\u00fabor, aktualizuj plugin okam\u017eite na 4.2.2 alebo nov\u0161iu verziu.<\/p>\n","protected":false},"author":36,"featured_media":238,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[37,150,149,79,10],"class_list":["post-239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bezpecnost","tag-bezpecnost","tag-cve-2026-32475","tag-elementor-pro","tag-php","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/posts\/239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/comments?post=239"}],"version-history":[{"count":0,"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/posts\/239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/media\/238"}],"wp:attachment":[{"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/media?parent=239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/categories?post=239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/helloblog.io\/sk\/wp-json\/wp\/v2\/tags?post=239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}