CVE · Medium

CVE-2026-8096 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8096 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7 Falta de control de autorización Media 6,5 < 6.0.7 6.0.7 2026-05-19

CVE-2026-8096

El plugin Kirki, usado para la construcción de páginas y la personalización de sitios web en WordPress, tiene una vulnerabilidad de saltarse el control de autorización que afecta a todas las versiones hasta la 6.0.6. Este fallo surge por falta de verificaciones adecuadas del control de autorización, permitiendo a usuarios autenticados con al menos nivel de suscriptor ver formularios del frontend y acceder a los datos de envío almacenados, lo cual puede incluir información de contacto y mensajes enviados por visitantes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.