Alertă DNSC: Vulnerabilitate critică, atacatorii pot obține control total asupra unor site-uri

Directoratul Național de Securitate Cibernetică – DNSC anunță o situație de vulnerabilitate critică la nivelul plugin-ului WordPress Kirki. CVE-2026-8206 este o vulnerabilitate critică, cu scor CVSS de 9.8, de tip “Privilege Escalation to Account Takeover”, identificată în plugin-ul WordPress Kirki – Freeform Page Builder, Website Builder & Customizer, ce afectează versiunile cuprinse între 6.0.0 și 6.0.6 (inclusiv).

Vulnerabilitatea permite unui potențial atacator neautentificat să preia controlul asupra conturilor existente prin exploatarea unui mecanism defectuos de resetare a parolei, ceea ce poate conduce la compromiterea completă a site-ului în cazul în care este vizat un cont cu privilegii administrative.

Controlul asupra conturilor existente

Având în vedere impactul ridicat asupra securității și funcționării site-ului, se recomandă actualizarea imediată la o versiune remediată și verificarea platformei pentru eventuale activități suspecte.

CVE-2026-8206 este o vulnerabilitate critică, cu scor CVSS de 9.8, de tip “Privilege Escalation to Account Takeover”, identificată în plugin-ul WordPress Kirki – Freeform Page Builder, Website Builder & Customizer, ce afectează versiunile cuprinse între 6.0.0 și 6.0.6 (inclusiv).

Vulnerabilitatea permite unui potențial atacator neautentificat să preia controlul asupra conturilor existente prin exploatarea unui mecanism defectuos de resetare a parolei, ceea ce poate conduce la compromiterea completă a site-ului în cazul în care este vizat un cont cu privilegii administrative. La data emiterii prezentei alerte, vulnerabilitatea este exploatată activ la nivel global, motiv pentru care se recomandă tratarea acesteia cu prioritate maximă.

Impact

Exploatarea cu succes a vulnerabilității poate conduce la:

  • compromiterea conturilor WordPress existente;
  • preluarea completă a conturilor cu privilegii administrative;
  • modificarea sau ștergerea conținutului site-ului;
  • instalarea de plugin-uri sau teme rău intenționate;
  • acces neautorizat la date sensibile și configurații interne;
  • compromiterea completă a integrității și securității platformei.

În cazul în care contul compromis aparține unui administrator, atacatorul poate obține control total asupra site-ului WordPress.

Recomandarea autorului:

The post Alertă DNSC: Vulnerabilitate critică, atacatorii pot obține control total asupra unor site-uri first appeared on Nexta.ro.

MAI MULT NEXTA.RO

ULTIMA ORĂ

Ana Maria Terteleac, delegată în preliminariile CM 2027

O brigadă românească va conduce partida Belgia – Luxemburg,...

Zece țări din UE cer ca turiștii ruși să nu mai primească atâtea vize. Mesaj dur al Suediei

Ministrul suedez pentru migrație a cerut joi Comisiei Europene...

Cod roşu de furtuni, în trei localităţi din judeţul Ilfov

Trei localităţi din judeţul Ilfov se află, joi seară,...

Focar de pestă porcină africană în Ungaria, în apropierea frontierei cu România. Circa 3.000 de animale sunt sacrificate

Autorităţile sanitar-veterinare din Ungaria anunţă un focar de pestă...

Curtea Supremă din Israel ridică interdicția vizitelor Crucii Roșii în închisori

Curtea Supremă a Israelului a anulat miercuri o decizie...

ULTIMA ORĂ

Ana Maria Terteleac, delegată în preliminariile CM 2027

O brigadă românească va conduce partida Belgia – Luxemburg, din grupa B4 a preliminarilor europene pentru Cupa Mondială 2027 la fotbal feminin.The post Ana Maria...

Renato Usatîi: Partidul Nostru cere crearea unei Comisii parlamentare de anchetă privind escrocheriile telefonice și propune măsuri concrete pentru protejarea cetățenilor!

Renato Usatîi constată că escrocheriile telefonice au provocat pagube de peste 30 de milioane de lei doar în ultimele săptămâni, iar autoritățile au demonstrat...

Important

Ana Maria Terteleac, delegată în preliminariile CM 2027

O brigadă românească va conduce partida Belgia – Luxemburg, din grupa B4 a preliminarilor europene pentru Cupa Mondială 2027 la fotbal feminin.The post Ana Maria Terteleac, delegată în preliminariile CM 2027 first appeared on Nexta.ro.

Adunările generale ale curţilor de apel, tribunalelor, judecătoriilor şi procurorilor, convocate pentru data de 9 iunie, pentru emiterea unui punct de vedere cu privire...

Adunările generale ale curţilor de apel, tribunalelor, judecătoriilor şi procurorilor au fost convocate pentru data de 9 iunie, în vederea conturării unui punct de vedere cu privire la noua lege a salarizării. Magistraţii reclamă o campanie de decredibilizare continuă a puterii judecătoreşti şi vor emite un punct de vedere şi cu privire la acest aspect.The post Adunările generale ale curţilor de apel, tribunalelor, judecătoriilor şi procurorilor, convocate pentru data...

Baschet masculin: Vicecampioana CSM Oradea oficializează plecarea antrenorului Cristi Achim, după 17 sezoane

Cel mai longeviv antrenor în funcţie la aceeaşi echipă din Liga Naţională – Cristi Achim – a plecat de la vicecampioana CSM Oradea, anunţul fiind făcut de club joi, a doua zi după meciul 4 cu U BT Cluj, campioană şi în 2026. CSM Oradea îi mulţumeşte într-un mesaj emoţionant lui Cristi Achim, care a cucerit trei titluri de campion, Supercupa şi o medalie de bronz în FIBA Europe...

Zece țări din UE cer ca turiștii ruși să nu mai primească atâtea vize. Mesaj dur al Suediei

Ministrul suedez pentru migrație a cerut joi Comisiei Europene să înăsprească regulile privind vizele turistice pentru cetățenii ruși, afirmând că este „o nebunie” faptul că mulți ruși se bucură de vacanțe în Europa în timp ce ucrainenii mor pe câmpul de luptă, transmite Reuters. Suedia și alte 10 țări au trimis miercuri o scrisoare Kajei …The post Zece țări din UE cer ca turiștii ruși să nu mai primească...

Replici între Ministerul Educației și Primăria Chișinău pe reforma „restart” în educație: „Noi nu împărțim copiii în «ai noștri» și «ai voștri»”

Noi dispute între Ministerul Educației și Primăria Chișinău, de această dată pe subiectul transferului școlilor din subordinea APL-urilor în cea a autorităților teritoriale de educație. Viceprimarul capitalei, Victor Pruteanu, a acuzat conducerea Ministerului Educației că prin aceste acțiuni încearcă să „fure peste 300 de milioane de lei anual din bugetul capitalei”. Secretara de stat a The post Replici între Ministerul Educației și Primăria Chișinău pe reforma „restart” în educație:...

Cod roşu de furtuni, în trei localităţi din judeţul Ilfov

Trei localităţi din judeţul Ilfov se află, joi seară, sub avertizare nowcasting Cod roşu de furtuni, fiind aşteptate ploi torenţiale, grindină, descărcări electrice şi vijelii.The post Cod roşu de furtuni, în trei localităţi din judeţul Ilfov first appeared on Nexta.ro.

Focar de pestă porcină africană în Ungaria, în apropierea frontierei cu România. Circa 3.000 de animale sunt sacrificate

Autorităţile sanitar-veterinare din Ungaria anunţă un focar de pestă porcină africană la o fermă din localitatea Vállaj, judeţul Szabolcs-Szatmár-Bereg, situată în nord-estul ţării, în apropierea frontierei cu România. Trei mii de animale urmează să fie sacrificate.The post Focar de pestă porcină africană în Ungaria, în apropierea frontierei cu România. Circa 3.000 de animale sunt sacrificate first appeared on Nexta.ro.