VYPR

Payload Plugins

by Jhb Software

CVEs (1)

  • CVE-2026-59965higSep 10, 2026
    risk 0.45cvss epss

    ## Alt Text Endpoint Authorization Bypass via Payload Local API `overrideAccess` Omission ### Summary `@jhb.software/payload-alt-text-plugin` v0.7.0 exposes custom Payload CMS endpoints (`POST /api/alt-text-plugin/generate` and `/bulk`) that call the Payload Local API…