Junglewise Threat Intelligence

CVE-2026-21896: Kirby is missing permission checks in the content changes API

CVE-2026-21896 · Severity: medium · CVSS 4 · Published 2026-01-08

Technologies: getkirby/cms (Packagist). Vendors: Packagist.

Executive brief

Kirby is missing permission checks in the content changes API

Affected products

  • Packagist getkirby/cms

Related threats