Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password' (escalada de privilegios) - version 6.0.7

PLUGIN CRITICAL CVE-2026-8206

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica en el plugin Kirki (versiones 6.0.0 a 6.0.6) que permite la escalación de privilegios sin necesidad de autenticación. Este fallo puede comprometer la seguridad del sitio y permitir a atacantes no autenticados obtener acceso a funciones restringidas.

Contexto técnico

El fallo se origina en la función 'handle_forgot_password', que no valida adecuadamente las solicitudes, permitiendo a un atacante ejecutar acciones privilegiadas sin autenticarse. La superficie de ataque es accesible a través de peticiones HTTP maliciosas dirigidas a esta función.

Impacto potencial

La explotación de esta vulnerabilidad puede resultar en el acceso no autorizado a configuraciones críticas del sitio, lo que podría llevar a la modificación de contenido, robo de datos o incluso la toma de control total del sitio web. Esto representa un riesgo significativo para la integridad y la reputación del negocio.

Vector de explotación

Generalmente, se explota enviando solicitudes manipuladas a la función vulnerable, lo que permite a un atacante ejecutar comandos que normalmente requerirían privilegios de administrador.

Mitigación recomendada

Actualizar el plugin Kirki a la versión 6.0.7 o superior para corregir la vulnerabilidad. Revisar los registros de acceso y actividad para detectar intentos de explotación. Implementar medidas de seguridad adicionales, como la limitación de intentos de acceso y la autenticación de dos factores.

Señales de detección

Buscar en los registros de acceso patrones de solicitudes inusuales hacia 'handle_forgot_password' y cualquier actividad no autorizada relacionada con cambios en la configuración del sitio.

Alcance afectado

Las versiones afectadas son Kirki 6.0.0 a 6.0.6. No se han confirmado casos de explotación en versiones anteriores o en entornos no actualizados.

Vulnerabilidades relacionadas

CRITICAL PLUGIN

doctreat_core

Doctreat Core <= 1.6.8 - Unauthenticated Privilege Escalation

HIGH PLUGIN

events-for-geodirectory

Events Calendar for GeoDirectory <= 2.3.28 - Authenticated (Subscriber+) Privilege Escalation

HIGH PLUGIN

latepoint

LatePoint – Calendar Booking Plugin for Appointments and Events <= 5.5.1 - Authenticated (Contributor+) Privilege Escalation

HIGH PLUGIN

booking-package

Booking Package <= 1.7.16 - Authenticated (Editor+) Privilege Escalation via Account Takeover to updateUser AJAX Action

HIGH PLUGIN

ameliabooking

Booking for Appointments and Events Calendar – Amelia <= 2.3 - Authenticated (Subscriber+) Privilege Escalation

CRITICAL PLUGIN

armember

ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation

CRITICAL PLUGIN

ai-copilot-content-generator

AI Chatbot & Workflow Automation by AIWU <= 1.4.17 - Unauthenticated Privilege Escalation

CRITICAL PLUGIN

supportboard

Support Board < 3.8.9 - Unauthenticated Privilege Escalation

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad