Object Injection Vulnerability in Themeum Kirki by Themeum
CVE-2026-57724
9.8CRITICAL
What is CVE-2026-57724?
A vulnerability has been identified in the Themeum Kirki plugin that allows for object injection through deserialization of untrusted data. This security flaw can potentially permit attackers to execute malicious actions on affected WordPress installations. The issue impacts all versions of Kirki up to 6.0.12, necessitating immediate attention to secure the application and safeguard user data.
Affected Version(s)
Kirki 0 <= 6.0.12