cleantalk
Vulnerabilities and Security Researches

Kirki Customizer Framework, CVE-2026-57726

CVE, Research URL

CVE-2026-57726

Published on
Jul 13, 2026
Research Description
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Themeum Kirki kirki allows Blind SQL Injection.This issue affects Kirki: from n/a through <= 6.0.12.
Affected versions
max 6.0.13.
Status
vulnerable