CVE-2026-57727: WordPress Kirki plugin <= 6.0.13 - Broken Access Control vulnerability
Published Jul 13, 2026
·Updated
Missing Authorization vulnerability in Themeum Kirki kirki allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Kirki: from n/a through <= 6.0.13.
Affected Software
1 affected component
wordpress/kirki><=6.0.13
Event History
Jul 13, 2026
CVE Published
via MITRE·08:41 AM
Data Sourced
via MITRE·08:41 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·10:16 AM
DescriptionSeverityWeakness