CVE · Medium

CVE-2026-17604 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-17604 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.2.0 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,9 < 6.2.0 6.2.0 2026-08-15

CVE-2026-17604

El plugin Kirki para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso a nivel de editor o superior leer archivos de servidor sensibles. Esto se debe a un problema de navegación de directorios en la forma en que el plugin maneja el parámetro 'data', que puede ser explotado creando una URL que elude el control de seguridad previsto. Como consecuencia, los atacantes pueden acceder y leer potencialmente información sensible contenida en archivos arbitrarios en el servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.