VYPR

Werkstatt

by WordPress

CVEs (4)

  • CVE-2025-69314HigJan 22, 2026
    risk 0.53cvss 8.1epss 0.00

    Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in fuelthemes Werkstatt werkstatt allows PHP Local File Inclusion.This issue affects Werkstatt: from n/a through < 4.8.3.

  • CVE-2026-57690Jul 2, 2026
    risk 0.00cvss epss 0.00

    Unauthenticated Cross Site Request Forgery (CSRF) in Werkstatt <= 4.7.2 versions.

  • CVE-2026-57689Jul 2, 2026
    risk 0.00cvss epss 0.00

    Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.

  • CVE-2026-27414Jul 2, 2026
    risk 0.00cvss epss 0.00

    Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.