非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-8206 — Themeum Kirki WordPress 插件密码重置邮件重定向导致权限提升

摘要

CVE-2026-8206:Kirki 插件 6.0.0–6.0.6 会把 WordPress 密码重置链接发送至攻击者提供的邮箱,未认证即可接管包括管理员在内的任意账户;6.0.7 已修复。
CVE
CVE-2026-8206
发布时间
收录时间

原文 ↗