CVE

CVE-2026-12720 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12720 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13 Deserialización de datos no confiables Desconocido < 6.0.13 6.0.13 2026-07-31

CVE-2026-12720

Las versiones del plugin Kirki WordPress anteriores a 6.0.13 están vulnerables a la Inyección de Objeto PHP debido a restricciones insuficientes en las clases instanciadas durante la deserialización de datos almacenados por el usuario. Un atacante puede explotar esto inyectando objetos maliciosos, lo cual podría resultar en la ejecución remota de código si se cumplen ciertas condiciones, como la presencia de plugins específicos o versiones de WordPress obsoletas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.