CVE-2026-8206
Kirki 6.0.0 - 6.0.6 - 通过 'handle_forgot_password' 进行未认证的权限提升
- 已发布
- 2026年6月2日
- 已更新
- 2026年6月2日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 68.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Kirki – Freeform Page Builder、Website Builder 与 Customizer 插件(WordPress)存在权限提升漏洞,可导致账户接管 Kirki – Freeform Page Builder、Website Builder 与 Customizer 插件(WordPress)在 6.0.0 至 6.0.6 的所有版本中均存在通过账户接管实现权限提升的漏洞。该漏洞源于插件在密码重置请求中使用用户名时,接受任意电子邮件地址。这使得未经身份验证的攻击者能够将站点上任何已注册用户的密码重置链接发送到其自己的电子邮件地址。
来源
5针对 Kirki WordPress 账户安全风险的专业漏洞评估报告,包含技术影响、修复与缓解策略。
- CVE-2026-8206漏洞利用
大规模利用工具,针对 CVE-2026-8206 —— 通过 Kirki WordPress 插件(≤6.0.6)中的 'handle_forgot_password' 实现未认证权限提升。
CVE-2026-8206: Kirki Customizer Framework - 未认证账户接管 (CVSS 9.8)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。