CVE · Medium

CVE-2026-57627 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57627 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12 Falsificación de petición del lado del servidor (SSRF) Media 4,9 < 6.0.12 6.0.12 2026-06-26

CVE-2026-57627

El plugin Kirki, usado para la construcción y personalización de páginas en WordPress, es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 6.0.11. Usuarios autenticados con al menos el nivel de acceso Suscriptor pueden explotar esta vulnerabilidad para enviar solicitudes a sitios externos, lo cual podría llevar a la recuperación o modificación no autorizada de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.