Base de Datos de CVE /
CVE-2026-12720
CVE
CVE-2026-12720 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-12720
|
Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13 |
Deserialización de datos no confiables |
Desconocido
|
< 6.0.13
|
6.0.13 |
2026-07-31 |
—
|
CVE-2026-12720
Las versiones del plugin Kirki WordPress anteriores a 6.0.13 están vulnerables a la Inyección de Objeto PHP debido a restricciones insuficientes en las clases instanciadas durante la deserialización de datos almacenados por el usuario. Un atacante puede explotar esto inyectando objetos maliciosos, lo cual podría resultar en la ejecución remota de código si se cumplen ciertas condiciones, como la presencia de plugins específicos o versiones de WordPress obsoletas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad