CVE · Critical

CVE-2026-8206 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8206 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7 Gestión incorrecta de privilegios Crítica 9,8 < 6.0.7 6.0.7 2026-06-01

CVE-2026-8206

El plugin Kirki, que soporta la construcción y personalización de páginas en WordPress, tiene una vulnerabilidad de escalada de privilegios desde la versión 6.0.0 hasta la 6.0.6. Atacantes pueden explotar esto enviando un pedido de restablecimiento de contraseña con un correo electrónico arbitrario usando un nombre de usuario, lo que les permite obtener el control sobre cualquier cuenta de usuario sin autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.