
CVE-2026-40099: CVE-2026-40099: Incorrect Authorization Bypass in Kirby CMS Page Creation Kirby CMS versions prior to 4.9.0 and 5.4.0 contain an incorrect authorization vulnerability in the REST API. Authenticated users with page creation permissions ... https://cvereports.com/reports/CVE-2026-40099
Post summary
The text announces the discovery of an authorization bypass vulnerability in Kirby CMS’s REST API affecting older releases, but does not provide PoC, exploit tools, active exploitation evidence, or patch information.

