Base de Datos de CVE /
CVE-2026-8206
CVE · Critical
CVE-2026-8206 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-8206
|
Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7 |
Gestión incorrecta de privilegios |
Crítica
9,8
|
< 6.0.7
|
6.0.7 |
2026-06-01 |
—
|
CVE-2026-8206
El plugin Kirki, que soporta la construcción y personalización de páginas en WordPress, tiene una vulnerabilidad de escalada de privilegios desde la versión 6.0.0 hasta la 6.0.6. Atacantes pueden explotar esto enviando un pedido de restablecimiento de contraseña con un correo electrónico arbitrario usando un nombre de usuario, lo que les permite obtener el control sobre cualquier cuenta de usuario sin autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad