
CVE-2026-25574 Payload is a free and open source headless content management system. Prior to 3.74.0, a cross-collection Insecure Direct Object Reference (IDOR) vulnerability exists… https://www.cve.org/CVERecord?id=CVE-2026-25574
Post summary
The text announces CVE‑2026‑25574, a cross‑collection IDOR vulnerability affecting Payload CMS versions prior to 3.74.0, with no mention of PoC, exploitation, or patch information.
