Bulletin d'alerte

Vulnérabilité dans Kirki – Freeform Page Builder, Website Builder & Customizer

juin 2026

Résumé

Le 2 juin 2026, une faille de sécurité a été identifiée dans Kirki – Freeform Page Builder, Website Builder & Customizer.

Cette faille permet à un attaquant non authentifié de lancer une réinitialisation de mot de passe et de faire parvenir le lien de réinitialisation à sa propre adresse e-mail, ce qui peut lui permettre de prendre le contrôle d’un compte.

Référencée sous CVE-2026-8206, cette vulnérabilité est de type élévation de privilèges via prise de contrôle de compte.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée.

 

Details techniques

Score CVSS : 9.8/10 (CRITICAL)

EPSS : 0.12%

Systèmes affectés

Kirki – Freeform Page Builder, Website Builder & Customizer versions 6.0.0 à 6.0.6 incluses

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.