WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-8096 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8096 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7 Falta de control de autorización Media 6,5 < 6.0.7 6.0.7 2026-05-19

CVE-2026-8096

El plugin Kirki – Freeform Page Builder, Website Builder & Customizador para WordPress es vulnerable a la evasión de autorización en todas las versiones hasta y incluyendo 6.0.6. Esto se debe a que el plugin no verifica correctamente si un usuario está autorizado para realizar una acción. Esto permite a los atacantes autenticados, con acceso al nivel de suscriptor y por encima, ver todos los formularios frontend Kirki y leer los datos de las solicitudes de formulario de visitantes almacenadas, incluyendo detalles de contacto, mensajes y cualquier otra información proporcionada por los visitantes a través de los formularios del sitio.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.