CVE-2026-8096
El plugin Kirki – Freeform Page Builder, Website Builder & Customizador para WordPress es vulnerable a la evasión de autorización en todas las versiones hasta y incluyendo 6.0.6. Esto se debe a que el plugin no verifica correctamente si un usuario está autorizado para realizar una acción. Esto permite a los atacantes autenticados, con acceso al nivel de suscriptor y por encima, ver todos los formularios frontend Kirki y leer los datos de las solicitudes de formulario de visitantes almacenadas, incluyendo detalles de contacto, mensajes y cualquier otra información proporcionada por los visitantes a través de los formularios del sitio.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org