Junglewise Threat Intelligence

CVE-2026-27939: Statamic allows Authenticated Control Panel users to escalate privileges via elevated session bypass

CVE-2026-27939 · Severity: low · CVSS 3.1 · Published 2026-02-27

Technologies: statamic/cms (Packagist). Vendors: Packagist.

Executive brief

Statamic allows Authenticated Control Panel users to escalate privileges via elevated session bypass

Affected products

  • Packagist statamic/cms

Related threats