CVE · High

CVE-2026-57727 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] <= 6.1.1 (unfixed)

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-57727 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] <= 6.1.1 (unfixed) High 7.5 < 6.2.1 6.2.1 2026-07-06

CVE-2026-57727

A security flaw exists in the Kirki plugin for WordPress, allowing unverified users to execute an illicit operation without proper authorization checks being implemented in functions up to version 6.1.1. This oversight enables malicious individuals to bypass access controls and carry out unauthorized actions.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.