CVE intelligence

CVE-2026-86193

grav-plugin-api before 1.0.20 fails to validate group-inherited super permissions in user-management guards, allowing non-super user manager

Published 2026-09-05 · CVSS

high

NIST record