CVE

CVE-2026-12723 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12723 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12 Falta de control de autorización Desconocido < 6.0.12 6.0.12 2026-06-29

CVE-2026-12723

Las versiones del plugin Kirki WordPress antes de la 6.0.12 carecen de verificaciones adecuadas de autorización para ciertos puntos finales de la API REST, lo que permite a usuarios no autorizados modificar cualquier comentario existente y dejar comentarios pre-aprobados en nombre de otro usuario sin pasar por moderación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.