WP Clinic
Entrar Registrarse

CVE · Critical

CVE-2026-57724 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57724 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13 Crítica 9,8 < 6.0.13 6.0.13 2026-07-06

CVE-2026-57724

El complemento Kirki – Freeform Page Builder, Website Builder & Customizador para WordPress es vulnerable a inyección de objetos PHP en versiones hasta y incluyendo la 6.0.12 mediante deserialización de entrada no confiable. Esto permite que atacantes no autenticados inyecten un objeto PHP. No se conoce ninguna cadena POP presente en el software vulnerado. Si una cadena POP está presente a través de un complemento o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.