Bulletin d'alerte

Vulnérabilité dans Kirki – Freeform Page Builder, Website Builder & Customizer

June 2026

Résumé

Le 2 juin 2026, une faille de sécurité a été identifiée dans Kirki – Freeform Page Builder, Website Builder & Customizer.

Cette faille permet à un attaquant non authentifié de lancer une réinitialisation de mot de passe et de faire parvenir le lien de réinitialisation à sa propre adresse e-mail, ce qui peut lui permettre de prendre le contrôle d’un compte.

Référencée sous CVE-2026-8206, cette vulnérabilité est de type élévation de privilèges via prise de contrôle de compte.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée.

 

Details techniques

Score CVSS : 9.8/10 (CRITICAL)

EPSS : 0.12%

Systèmes affectés

Kirki – Freeform Page Builder, Website Builder & Customizer versions 6.0.0 à 6.0.6 incluses

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

"*" indicates required fields

This field is for validation purposes and should be left unchanged.