Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password' (escalada de privilegios) - version 6.0.7

PLUGIN CRITICAL CVE-2026-8206

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica en el plugin Kirki (versiones 6.0.0 a 6.0.6) que permite la escalación de privilegios sin necesidad de autenticación. Este fallo puede comprometer la seguridad del sitio y permitir a atacantes no autenticados obtener acceso a funciones restringidas.

Contexto técnico

El fallo se origina en la función 'handle_forgot_password', que no valida adecuadamente las solicitudes, permitiendo a un atacante ejecutar acciones privilegiadas sin autenticarse. La superficie de ataque es accesible a través de peticiones HTTP maliciosas dirigidas a esta función.

Impacto potencial

La explotación de esta vulnerabilidad puede resultar en el acceso no autorizado a configuraciones críticas del sitio, lo que podría llevar a la modificación de contenido, robo de datos o incluso la toma de control total del sitio web. Esto representa un riesgo significativo para la integridad y la reputación del negocio.

Vector de explotación

Generalmente, se explota enviando solicitudes manipuladas a la función vulnerable, lo que permite a un atacante ejecutar comandos que normalmente requerirían privilegios de administrador.

Mitigación recomendada

Actualizar el plugin Kirki a la versión 6.0.7 o superior para corregir la vulnerabilidad. Revisar los registros de acceso y actividad para detectar intentos de explotación. Implementar medidas de seguridad adicionales, como la limitación de intentos de acceso y la autenticación de dos factores.

Señales de detección

Buscar en los registros de acceso patrones de solicitudes inusuales hacia 'handle_forgot_password' y cualquier actividad no autorizada relacionada con cambios en la configuración del sitio.

Alcance afectado

Las versiones afectadas son Kirki 6.0.0 a 6.0.6. No se han confirmado casos de explotación en versiones anteriores o en entornos no actualizados.

Vulnerabilidades relacionadas

CRITICAL PLUGIN

armember

ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation

CRITICAL PLUGIN

support_ticket

Support Ticket Management System <= 1.9 - Unauthenticated Privilege Escalation

HIGH PLUGIN

ai-engine

AI Engine – The Chatbot, AI Framework & MCP for WordPress <= 3.4.9 - Authenticated (Editor+) Privilege Escalation

CRITICAL PLUGIN

acf-extended

Advanced Custom Fields: Extended <= 0.9.2.5 - Unauthenticated Privilege Escalation via Validation Bypass to '_acf_post_id' Parameter

CRITICAL PLUGIN

wp-google-map-gold

WP Maps Pro <= 6.1.0 - Unauthenticated Privilege Escalation via Administrator Account Creation to wpgmp_temp_access_ajax AJAX Action

HIGH PLUGIN

acf-frontend-form-element

Frontend Admin by DynamiApps <= 3.29.2 - Unauthenticated Privilege Escalation via Form Configuration Injection

HIGH THEME

genemy

Genemy - Creative Minimal Landing Page Builder for Digital Startup Design Studio Agency in Marketing <= 1.6.6 - Authenticated (Subscriber+) Privilege Escalation

HIGH PLUGIN

admin-chat-box

Firebase Support & Chat Management <= 3.1.1 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad