Executive brief
Kirby is missing permission checks in the content changes API
Affected products
- Packagist getkirby/cms
Junglewise Threat Intelligence
CVE-2026-21896 · Severity: medium · CVSS 4 · Published 2026-01-08
Technologies: getkirby/cms (Packagist). Vendors: Packagist.
Kirby is missing permission checks in the content changes API