Tag: Kirki

Vulnerabilità critica in Kirki WordPress: 150.000 siti esposti a takeover admin

Vulnerabilità critica in Kirki WordPress: 150.000 siti esposti a takeover admin

Una vulnerabilità critica identificata come CVE-2026-8206 ha colpito il plugin Kirki Freeform Page Builder, uno dei framework di personalizzazione più diffusi nell’ecosistema WordPress. Secondo le rilevazioni pubblicate a inizio luglio 2026 da Wordfence e Orca Security, la falla consente a un attaccante non autenticato di ottenere il controllo completo del pannello di amministrazione, con la […]

Leggi
Plugin Kirki vulnerabilita CVE-2026-8206

Plugin Kirki CVE-2026-8206: 500.000 siti WordPress a rischio

Vulnerabilita’ critica nel plugin WordPress Kirki: oltre 500.000 siti esposti. Il CVE-2026-8206, con CVSS 9.8, permette ad attaccanti non autenticati di prendere il controllo totale degli account amministratore tramite un meccanismo di reset password mal implementato. Le versioni colpite sono Kirki 6.0.0 fino a 6.0.6. Wordfence ha gia’ bloccato oltre 222 tentativi di exploit nelle […]

Leggi