Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2026-8206 — Themeum Kirki WordPress Plugin Password Reset Email Redirect Privilege Escalation

Summary

CVE-2026-8206: Kirki 6.0.0–6.0.6 sends WordPress password-reset links to an attacker-supplied email, enabling unauthenticated takeover of any account including admin; fixed in 6.0.7.
CVE
CVE-2026-8206
Published
Collected

original ↗