CVE · Critical

CVE-2026-57726 — Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57726 Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13 Crítica 9,3 < 6.0.13 6.0.13 2026-07-06

CVE-2026-57726

La versión 6.0.12 y anteriores del plugin Kirki están susceptibles a Inyección SQL porque no escapan adecuadamente los parámetros proporcionados por el usuario en las consultas SQL. Esta vulnerabilidad permite que atacantes no autenticados injieran comandos SQL adicionales, lo cual podría llevar al exposición de datos sensibles del database.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.