Base de Datos de CVE /
CVE-2026-17604
CVE · Medium
CVE-2026-17604 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.2.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-17604
|
Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.2.0 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Media
4,9
|
< 6.2.0
|
6.2.0 |
2026-08-15 |
—
|
CVE-2026-17604
El plugin Kirki para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso a nivel de editor o superior leer archivos de servidor sensibles. Esto se debe a un problema de navegación de directorios en la forma en que el plugin maneja el parámetro 'data', que puede ser explotado creando una URL que elude el control de seguridad previsto. Como consecuencia, los atacantes pueden acceder y leer potencialmente información sensible contenida en archivos arbitrarios en el servidor.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad