PT-2026-67075 · WordPress · Kirki

·

CVE-2026-15601

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kirki – Freeform Page Builder, Website Builder & Customizer versões anteriores a 6.0.14
Description Atacantes autenticados com nível de acesso customizado ou superior podem gravar arquivos arbitrários no servidor, potencialmente levando à execução remota de código. Isso ocorre porque a função extract zip file() não sanitiza a variável app src utilizada nos caminhos de código install app, update app e get kirki template from zip. A falta de validação permite que um arquivo ZIP manipulado seja baixado e extraído com nomes de entrada que utilizam travessia de caminho para escapar do diretório de destino pretendido, uma falha conhecida como Zip Slip (uma forma de path traversal onde arquivos são gravados fora da pasta de destino).
Recommendations Atualize o Kirki – Freeform Page Builder, Website Builder & Customizer para a versão 6.0.14 ou posterior.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15601

Produtos afetados

Kirki