Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Kirki hasta la versión 6.0.11. Este fallo de alta severidad puede comprometer la seguridad de la instalación de WordPress, permitiendo a un atacante realizar peticiones no autorizadas desde el servidor.