{"id":500160,"date":"2026-06-17T18:16:16","date_gmt":"2026-06-17T18:16:16","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/500160\/"},"modified":"2026-06-17T18:16:16","modified_gmt":"2026-06-17T18:16:16","slug":"blad-w-popularnej-wtyczce-do-wordpressa-pozwala-na-przejecie-konta-administratora-cve-2026-8206-kirki","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/500160\/","title":{"rendered":"B\u0142\u0105d w popularnej wtyczce do WordPressa pozwala na przej\u0119cie konta administratora (CVE-2026-8206 \u2013 Kirki)"},"content":{"rendered":"<p class=\"wp-block-paragraph\">WordPress to niew\u0105tpliwie najpopularniejszy na \u015bwiecie system do zarz\u0105dzania tre\u015bci\u0105 (CMS) typu open source. Pozwala na \u0142atwe tworzenie i zarz\u0105dzanie stronami internetowymi bez konieczno\u015bci znajomo\u015bci programowania. O ile krytyczne b\u0142\u0119dy w samym silniku zdarzaj\u0105 si\u0119 niezwykle rzadko, o tyle platforma wspiera wiele zewn\u0119trznych plugin\u00f3w, co zwi\u0119ksza p\u0142aszczyzn\u0119 ataku.<\/p>\n<p class=\"wp-block-paragraph\">TLDR:<\/p>\n<ul class=\"wp-block-list\">\n<li>Badacz o pseudonimie CHOIGYEONGMIN wykry\u0142 krytyczny b\u0142\u0105d w rozszerzeniu Kirki do WordPressa.<\/li>\n<li>Luka zosta\u0142a oznaczona jako CVE-2026-8206 oraz oceniona na 9.8 (CRITICAL) w systemie CVSS v3.1.<\/li>\n<li>Miejscem wyst\u0119powania b\u0142\u0119du jest mechanizm resetu has\u0142a.\u00a0<\/li>\n<li>Na skutek b\u0142\u0119d\u00f3w logicznych w kodzie istnieje mo\u017cliwo\u015b\u0107 przej\u0119cia konta dowolnego u\u017cytkownika (w tym administratora), dysponuj\u0105c jedynie jego loginem.<\/li>\n<li>Podatno\u015b\u0107 dotyczy wersji od 6.0.0 do 6.0.6.\u00a0<\/li>\n<li>W wersji 6.0.7 (i nowszych) b\u0142\u0105d zosta\u0142 naprawiony.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Tym razem powa\u017cny b\u0142\u0105d zosta\u0142 wykryty w rozszerzeniu Kirki \u2013 Freeform Page Builder, Website Builder &amp; Customizer. Dodatek ten zapewnia wsparcie w projektowaniu witryn i personalizacji motyw\u00f3w bez konieczno\u015bci kodowania. Zosta\u0142 pobrany ponad 500 tys. razy, z czego ocenia si\u0119, \u017ce tylko oko\u0142o 150 tys. witryn korzysta z podatnej wersji (od 6.0.0 do 6.0.6).<\/p>\n<p class=\"wp-block-paragraph\">Luka zosta\u0142a oznaczona jako <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-8206\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-8206<\/a> oraz oceniona na 9.8 (CRITICAL) w systemie CVSS. Umo\u017cliwia przej\u0119cie konta dowolnego u\u017cytkownika (w tym administratora) poprzez nadu\u017cycie procesu resetowania has\u0142a. Co wi\u0119cej, do przeprowadzenia ataku nie jest wymagane posiadanie konta w systemie, wystarczy jedynie znajomo\u015b\u0107 nazwy u\u017cytkownika.<\/p>\n<p class=\"wp-block-paragraph\">B\u0142\u0105d wyst\u0119puje w funkcji handle_forgot_password(), w klasie CompLibFormHandler implementuj\u0105cej procedur\u0119 przypomnienia has\u0142a. Funkcja przyjmuje parametry: nazwa u\u017cytkownika oraz adres e-mail otrzymane w tre\u015bci \u017c\u0105dania (request body).<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" width=\"980\" height=\"1000\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/06\/Zrzut-ekranu-2026-06-16-o-18.13.35-980x1000.png\" alt=\"\" class=\"wp-image-56440\"  \/>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.wordfence.com\/blog\/2026\/06\/unauthenticated-privilege-escalation-vulnerability-patched-in-kirki-wordpress-plugin\/\" rel=\"nofollow noopener\" target=\"_blank\">wordfence.com<\/a><\/p>\n<p class=\"wp-block-paragraph\">Po wprowadzeniu prawid\u0142owej nazwy u\u017cytkownika (znajduj\u0105cej si\u0119 w bazie danych) rozszerzenie poprawnie identyfikuje konto, ale nie weryfikuje, czy przes\u0142any w \u017c\u0105daniu adres e-mail zosta\u0142 przypisany do danego u\u017cytkownika. W konsekwencji link resetuj\u0105cy has\u0142o zostaje wys\u0142any na adres podany przez atakuj\u0105cego.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"1000\" height=\"777\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/06\/Zrzut-ekranu-2026-06-16-o-18.14.02-1000x777.png\" alt=\"\" class=\"wp-image-56441\"  \/>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.wordfence.com\/blog\/2026\/06\/unauthenticated-privilege-escalation-vulnerability-patched-in-kirki-wordpress-plugin\/\" rel=\"nofollow noopener\" target=\"_blank\">wordfence.com<\/a><\/p>\n<p class=\"wp-block-paragraph\">Analogicznie jak w przypadku podatno\u015bci zwi\u0105zanych z podniesieniem uprawnie\u0144 (privilege escalation), zdobycie uprawnie\u0144 administratora skutkuje przej\u0119ciem ca\u0142kowitej kontroli nad witryn\u0105. Uzyskany w ten spos\u00f3b dost\u0119p pozwala atakuj\u0105cemu na umieszczanie z\u0142o\u015bliwych skrypt\u00f3w (webshell), modyfikowanie zawarto\u015bci bazy danych oraz podmian\u0119 wy\u015bwietlanych tre\u015bci.<\/p>\n<p class=\"wp-block-paragraph\">Autorem znaleziska jest badacz o pseudonimie <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/researchers\/choigyeongmin\" rel=\"nofollow noopener\" target=\"_blank\">CHOIGYEONGMIN<\/a>. Wykryt\u0105 podatno\u015b\u0107 zg\u0142osi\u0142 w ramach programu Wordfence Bug Bounty, za co otrzyma\u0142 nagrod\u0119 w wysoko\u015bci $6,436. Autorzy rozszerzenia opublikowali stosown\u0105 aktualizacj\u0119 i wydali poprawion\u0105 wersj\u0119 pluginu.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">Jak zwykle w tego typu sytuacjach zalecamy niezw\u0142oczn\u0105 aktualizacj\u0119 do wersji 6.0.7 lub nowszej. Dodatkowo warto przejrze\u0107 logi pod k\u0105tem wykrycia podejrzanej aktywno\u015bci zwi\u0105zanej z resetowaniem hase\u0142.<\/p>\n<p class=\"wp-block-paragraph\">\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.wordfence.com\/blog\/2026\/06\/unauthenticated-privilege-escalation-vulnerability-patched-in-kirki-wordpress-plugin\/\" rel=\"nofollow noopener\" target=\"_blank\">wordfence.com<\/a>\u00a0\u00a0<\/p>\n<p class=\"wp-block-paragraph\">~_secmike<\/p>\n","protected":false},"excerpt":{"rendered":"WordPress to niew\u0105tpliwie najpopularniejszy na \u015bwiecie system do zarz\u0105dzania tre\u015bci\u0105 (CMS) typu open source. Pozwala na \u0142atwe tworzenie&hellip;\n","protected":false},"author":2,"featured_media":500161,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[20],"tags":[81899,97070,120,118,119,97071,42,9225,38,40,39,41,116,114,115,121,117,97072],"class_list":["post-500160","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nauka-i-technika","tag-bug-bounty","tag-cve","tag-nauka","tag-nauka-i-technika","tag-naukatechnika","tag-php","tag-pl","tag-plugin","tag-poland","tag-polish","tag-polska","tag-polski","tag-science","tag-science-and-technology","tag-sciencetechnology","tag-technika","tag-technology","tag-wordpress"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/116766821335442046","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/500160","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=500160"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/500160\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/500161"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=500160"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=500160"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=500160"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}