Werkstatt
by WordPress
CVEs (4)
| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2025-69314 | Hig | 0.53 | 8.1 | 0.00 | Jan 22, 2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in fuelthemes Werkstatt werkstatt allows PHP Local File Inclusion.This issue affects Werkstatt: from n/a through < 4.8.3. | ||
| CVE-2026-57690 | Med | 0.00 | 4.3 | 0.00 | Jul 2, 2026 | Unauthenticated Cross Site Request Forgery (CSRF) in Werkstatt <= 4.7.2 versions. | ||
| CVE-2026-57689 | Med | 0.00 | 4.3 | 0.00 | Jul 2, 2026 | Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions. | ||
| CVE-2026-27414 | Hig | 0.00 | 8.8 | 0.01 | Jul 2, 2026 | Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions. |
- risk 0.53cvss 8.1epss 0.00
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in fuelthemes Werkstatt werkstatt allows PHP Local File Inclusion.This issue affects Werkstatt: from n/a through < 4.8.3.
- risk 0.00cvss 4.3epss 0.00
Unauthenticated Cross Site Request Forgery (CSRF) in Werkstatt <= 4.7.2 versions.
- risk 0.00cvss 4.3epss 0.00
Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.
- risk 0.00cvss 8.8epss 0.01
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.