WordPress Kirki是WordPress基金会的一款适用于 WordPress 的自由形式可视化构建器和高级主题定制器。 WordPress Kirki 6.0.14及之前版本存在授权问题漏洞,该漏洞源于对context参数中用户控制键验证不足,导致不安全的直接对象引用,可能使得未经身份验证的攻击者读取任意WordPress帖子的标题、内容和摘要。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| themeum | Kirki – Freeform Page Builder, Website Builder & Customizer | ≤ 6.0.14 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| themeum | Kirki – Freeform Page Builder, Website Builder & Customizer | 0 ~ 6.0.14 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet