MEDIUMnpm

Tina: Broken Access Control: arbitrary bucket-key write/delete in `next-tinacms-s3` (and sibling production media adapters)

Tina: Broken Access Control: arbitrary bucket-key write/delete in `next-tinacms-s3` (and sibling production media adapters)

CVE-2026-59992Published 1 week agoUpdated 5 days agoSource: OSV

Affected packages

  • next-tinacms-azure
  • next-tinacms-cloudinary
  • next-tinacms-dos
  • next-tinacms-s3

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Tina: Broken Access Control: arbitrary bucket-key write/delete in `next-tinacms-s3` (and sibling production media adapters) | HackTribune