CVE-2026-18347
La extensión Kirki para WordPress tiene una vulnerabilidad que permite a los usuarios autenticados con acceso personalizado o superior acceder a información sensible sobre cualquier usuario, incluidos administradores, manipulando un punto final específico. Esto se debe a la falta de comprobaciones de autorización adecuadas, lo que permite a los atacantes ver metadatos y campos de registro de usuario como direcciones de correo electrónico, roles y metadatos personalizados para cualquier usuario. La vulnerabilidad afecta todas las versiones de la extensión hasta ycludinge la 6.1.1.
Basado en datos públicos de CVE (MITRE/NVD).