WordPress · Kirki · CVE-2026-12122
**Nome do Software Vulnerável e Versões Afetadas**
Kirki – Freeform Page Builder, Website Builder & Customizer versões anteriores a 6.0.12
**Descrição**
Existe um problema que permite que atacantes não autenticados extraiam metadados completos do construtor e o HTML renderizado de qualquer post `kirki symbol`, incluindo rascunhos não publicados. Isso é feito fornecendo um ID de post sequencial do WordPress para a função `get single symbol`.
**Recomendações**
Atualize o plugin para a versão 6.0.12 ou posterior.