SEPTEMBER 20, 2026
Live Feed
Back to database
Case File

CVE-2026-65472

MEDIUM · CVSS 5.3 EPSS 0.21%

Source: NVD + CISA KEV + EPSS · Published 2026-07-23 · Last synced 2026-08-22

CyberRota Analysis

AI-Generated

The vulnerability allows unauthenticated users to exploit broken access controls in Kit (formerly ConvertKit) versions up to 3.3.5, potentially leading to unauthorized access to sensitive data or functionalities. Organizations using affected versions should prioritize remediation to mitigate the risk of data exposure or manipulation. This is particularly critical for those handling sensitive user information or operating in regulated industries.

CVE
CVE-2026-65472
Severity
MEDIUM
CVSS
5.3
EPSS
0.21%

Original NVD Description

Unauthenticated Broken Access Control in Kit (formerly ConvertKit) <= 3.3.5 versions.