CVE-2026-21896 (CNNVD-202601-1413)
中文标题:
Kirby 安全漏洞
英文标题:
Kirby is missing permission checks in the content changes API
漏洞描述
中文描述:
Kirby是Kirby开源的一套基于文件的内容管理系统(CMS)。 Kirby 5.0.0版本至5.2.1版本存在安全漏洞,该漏洞源于内容更改API缺少权限检查,可能导致未经授权的修改。
英文描述:
Kirby is an open-source content management system. From versions 5.0.0 to 5.2.1, Kirby is missing permission checks in the content changes API. This vulnerability affects all Kirby sites where user permissions are configured to prevent specific role(s) from performing write actions, specifically by disabling the update permission with the intent to prevent modifications to site content. This vulnerability does not affect those who have not altered the deviated from default user permissions. This issue has been patched in version 5.2.2.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| getkirby | kirby | >= 5.0.0, < 5.2.2 | - | - |
cpe:2.3:a:getkirby:kirby:>=_5.0.0,_<_5.2.2:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
CVSS评分详情
4.0 (cna)
MEDIUMCVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2026-21896 |
2026-01-09 02:02:07 | 2026-01-12 02:12:38 |
| NVD | nvd_CVE-2026-21896 |
2026-01-09 03:00:10 | 2026-01-12 02:28:17 |
| CNNVD | cnnvd_CNNVD-202601-1413 |
2026-01-11 06:15:11 | 2026-01-12 02:38:14 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202601-1413
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']