WordPress · Kirki · CVE-2026-13147
**Nome do Software Vulnerável e Versões Afetadas**
Kirki WordPress plugin versões anteriores a 6.0.12
**Description**
Existe um problema onde o software não valida uma URL fornecida pelo usuário antes de solicitá-la no lado do servidor. Isso permite que atacantes não autenticados realizem Server-Side Request Forgery (SSRF), uma técnica onde o servidor é forçado a fazer requisições HTTP para hosts arbitrários.
**Recommendations**
Atualize o Kirki WordPress plugin para a versão 6.0.12 ou posterior.