网安资讯详情 - SecLens 情报雷达

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

WordPress Kirki 授权问题漏洞

来源: cnnvd_vulnerability · 发布时间 2026-07-24 00:00 (UTC+08:00) · 抓取时间 2026-07-27 14:10 (UTC+08:00)

原文链接

摘要

WordPress Kirki 授权问题漏洞

正文

漏洞基本信息 漏洞名称 WordPress Kirki 授权问题漏洞 厂商 CNNVD编号 CNNVD-2026-59688841 危害等级 超危 CVE编号 CVE-2026-13464 漏洞类型 授权问题 收录时间 2026-07-24 更新时间 2026-07-24 漏洞简介 WordPress Kirki是WordPress基金会的一款适用于 WordPress 的自由形式可视化构建器和高级主题定制器。 WordPress Kirki 6.0.14及之前版本存在授权问题漏洞,该漏洞源于对context参数中用户控制键验证不足,导致不安全的直接对象引用,可能使得未经身份验证的攻击者读取任意WordPress帖子的标题、内容和摘要。 参考网址 官方补丁 暂无

标签

扩展字段

{
  "affected_vendor": "",
  "cnnvd_code": "CNNVD-2026-59688841",
  "create_time": "2026-07-24",
  "cve_code": "CVE-2026-13464",
  "detailed_publish_time": "2026-07-24 00:00:00",
  "detailed_update_time": "2026-07-24 00:00:00",
  "hazard_level": 3,
  "is_official": 1,
  "publish_time": "2026-07-24",
  "refer_url": "链接:https://plugins.trac.wordpress.org/browser/kirki/tags/6.0.1/includes/API/Frontend/Controllers/CollectionController.php#L117\n\n链接:https://plugins.trac.wordpress.org/browser/kirki/tags/6.0.1/includes/API/Frontend/Controllers/CollectionController.php#L33\n\n链接:https://plugins.trac.wordpress.org/browser/kirki/tags/6.0.1/includes/API/Frontend/Controllers/FrontendRESTController.php#L39\n\n链接:https://plugins.trac.wordpress.org/browser/kirki/tags/6.0.12/includes/API/Frontend/Controllers/CollectionController.php#L117\n\n链接:https://plugins.trac.wordpress.org/browser/kirki/tags/6.0.12/includes/API/Frontend/Controllers/CollectionController.php#L33\n\n链接:https://plugins.trac.wordpress.org/browser/kirki/tags/6.0.12/includes/API/Frontend/Controllers/FrontendRESTController.php#L39\n\n链接:https://plugins.trac.wordpress.org/changeset?reponame=&old=3617070%40kirki&new=3617070%40kirki\n\n链接:https://www.wordfence.com/threat-intel/vulnerabilities/id/84f65255-f710-44f9-9f77-61776a40abae?source=cve",
  "update_time": "2026-07-26",
  "vendor": null,
  "vul_desc": "WordPress Kirki是WordPress基金会的一款适用于 WordPress 的自由形式可视化构建器和高级主题定制器。\nWordPress Kirki 6.0.14及之前版本存在授权问题漏洞,该漏洞源于对context参数中用户控制键验证不足,导致不安全的直接对象引用,可能使得未经身份验证的攻击者读取任意WordPress帖子的标题、内容和摘要。",
  "vul_type": "0",
  "vul_type_name": "授权问题"
}