Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección HTML no autenticada en el plugin Kirki, afectando a versiones hasta la 6.0.11. Esta falla puede permitir a atacantes inyectar código malicioso, comprometiendo la seguridad operativa del sitio web.