CVE

CVE-2026-13147 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13147 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12 Falsificación de petición del lado del servidor (SSRF) Desconocido < 6.0.12 6.0.12 2026-06-29

CVE-2026-13147

El plugin Kirki, usado para la construcción y personalización de páginas en WordPress, está susceptible a una vulnerabilidad de Falsificación de Solicitud del Lado del Servidor hasta las versiones 6.0.11. Esta vulnerabilidad permite que usuarios no autenticados envíen solicitudes a sitios externos a través de la aplicación, lo cual podría permitirles acceder o modificar datos internos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.