CVE · High

CVE-2026-57727 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] <= 6.1.1 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57727 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] <= 6.1.1 (unfixed) Alta 7,5 < 6.2.1 6.2.1 2026-07-06

CVE-2026-57727

Existe una debilidad de seguridad en el complemento Kirki para WordPress, que permite a usuarios no verificados ejecutar una operación ilícita sin que se implementen las comprobaciones de autorización adecuadas en funciones hasta la versión 6.1.1. Esta omisión permite a individuos malintencionados saltarse los controles de acceso y llevar a cabo acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.