Критична вразливість підвищення привілеїв у Kirki Freeform Page Builder для WordPress

Критична уразливість у Kirki Freeform Page Builder дозволяє захоплення облікових записів через скидання пароля. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-8206CVSS 9.8Web

Критична вразливість підвищення привілеїв у Kirki Freeform Page Builder для WordPress

Критична уразливість у Kirki Freeform Page Builder дозволяє захоплення облікових записів через скидання пароля. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
66.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Kirki Freeform Page Builder для WordPress версій 6.0.0–6.0.6 має критичну вразливість, що дозволяє неавторизованим зловмисникам отримати контроль над обліковими записами через скидання пароля з використанням довільної електронної пошти.

Бізнес-вплив

Ця уразливість може призвести до захоплення облікових записів користувачів сайту, що ставить під загрозу безпеку вебресурсу та конфіденційність даних. Для власників інфраструктури це означає можливі порушення цілісності та доступності сервісів, а також репутаційні втрати.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Kirki та встановити їх після виходу. До того часу слід обмежити доступ до функції скидання пароля, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки