CVE-2026-13239: Wiss-Ki Wisski

Medium severity, CVSS 6.5. EPSS: 0.3% chance of exploitation in the next 30 days.

Missing Authorization vulnerability in Drupal WissKI allows Forceful Browsing. This issue affects WissKI versions: from 0.0.0 to 4.2.0.

Affected products

  • Wiss-Ki Wisski: before 4.2 (fixed in 4.2)

Published 2026-07-10. Last modified 2026-08-06.