CVE · Medium

CVE-2026-57680 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57680 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 6.0.12 6.0.12 2026-07-02

CVE-2026-57680

Existe una debilidad de seguridad en las versiones del complemento Kirki hasta 6.0.11, lo que permite el acceso no autorizado a datos sensibles explotando referencias directas a objetos sin necesitar autenticación. Esta vulnerabilidad proviene de la falta de restricción adecuada al acceso a ciertos objetos dentro del código base del complemento. Como resultado, los atacantes pueden manipular o extraer información restringida potencialmente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.