CVE-2026-8206 — Themeum Kirki WordPress 插件密码重置邮件重定向导致权限提升
aretiq.ai | 研究 | CVE-2026-8206 | #appsec | #vulnerability-research | #account-takeover | #privilege-escalation | #wordpress | #password-reset | #cve-2026-8206 | #kirki
摘要
CVE-2026-8206:Kirki 插件 6.0.0–6.0.6 会把 WordPress 密码重置链接发送至攻击者提供的邮箱,未认证即可接管包括管理员在内的任意账户;6.0.7 已修复。
- CVE
- CVE-2026-8206
- 发布时间
- 收录时间
Skip to content