目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Kirki 产品漏洞列表 / CVE 中文分析 19

Kirki 产品相关 19 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

Kirki 是由 Kirki 团队开发的 WordPress 主题框架插件,本页面聚合了该产品的安全漏洞信息。收录内容涵盖身份验证绕过、跨站脚本攻击及未授权访问等常见弱点类型,覆盖时间范围自产品发布以来的历史版本更新至今。通过浏览此聚合页,您可以追踪该厂商的安全公告动态,深入理解框架在配置面板及自定义器模块中的潜在设计缺陷,并快速检索特定版本的历史漏洞记录以辅助安全审计或补丁升级决策。

厂商: Themeum

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-84219 Kirki 6.2.1-6.2.5 存储型跨站脚本漏洞 - - 2026-09-06
CVE-2026-84221 Kirki 6.0.0-6.2.5 SQL注入漏洞 - - 2026-09-05
CVE-2026-84225 Kirki 6.0.0-6.2.5 IDOR 注释状态篡改漏洞 - - 2026-09-05
CVE-2026-77754 Kirki < 6.0.14 未认证用户和评论作者邮箱泄露漏洞 - - 2026-08-26
CVE-2026-74992 Kirki < 6.2.3 编辑器+通过字体zip上传存储型XSS漏洞 - - 2026-08-20
CVE-2026-66629 Themeum Kirki 跨站脚本漏洞 CWE-79 7.1 High 2026-08-18
CVE-2026-16747 WordPress Kirki 输入验证错误漏洞 6.5 Medium 2026-08-12
CVE-2026-12721 WordPress Kirki SQL注入漏洞 - - 2026-07-31
CVE-2026-12720 WordPress Kirki 反序列化注入漏洞 - - 2026-07-31
CVE-2026-65436 WordPress Kirki 路径遍历漏洞 CWE-22 6.8 Medium 2026-07-27
CVE-2026-13147 WordPress Kirki 服务端请求伪造漏洞 - - 2026-07-20
CVE-2026-12724 WordPress Kirki 输入验证错误漏洞 - - 2026-07-20
CVE-2026-12723 WordPress Kirki 授权问题漏洞 - - 2026-07-20
CVE-2026-57727 Themeum Kirki 授权问题漏洞 CWE-862 7.5 High 2026-07-13
CVE-2026-57724 themeum Kirki 反序列化注入漏洞 CWE-502 9.8 Critical 2026-07-13
CVE-2026-57726 Themeum Kirki SQL注入漏洞 CWE-89 9.3 Critical 2026-07-13
CVE-2026-57725 Themeum Kirki 跨站脚本漏洞 CWE-79 7.1 High 2026-07-13
CVE-2026-57680 themeum Kirki 授权问题漏洞 CWE-639 6.5 Medium 2026-07-02
CVE-2026-57627 Themeum Kirki 服务端请求伪造漏洞 CWE-918 4.9 Medium 2026-06-26

Kirki 产品累计公开 19 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。