Werkstatt
by WordPress
CVEs (4)
| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2025-69314 | Hig | 0.53 | 8.1 | 0.00 | Jan 22, 2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in fuelthemes Werkstatt werkstatt allows PHP Local File Inclusion.This issue affects Werkstatt: from n/a through < 4.8.3. | ||
| CVE-2026-57690 | 0.00 | — | 0.00 | Jul 2, 2026 | Unauthenticated Cross Site Request Forgery (CSRF) in Werkstatt <= 4.7.2 versions. | |||
| CVE-2026-57689 | 0.00 | — | 0.00 | Jul 2, 2026 | Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions. | |||
| CVE-2026-27414 | 0.00 | — | 0.00 | Jul 2, 2026 | Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions. |
- risk 0.53cvss 8.1epss 0.00
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in fuelthemes Werkstatt werkstatt allows PHP Local File Inclusion.This issue affects Werkstatt: from n/a through < 4.8.3.
- CVE-2026-57690Jul 2, 2026risk 0.00cvss —epss 0.00
Unauthenticated Cross Site Request Forgery (CSRF) in Werkstatt <= 4.7.2 versions.
- CVE-2026-57689Jul 2, 2026risk 0.00cvss —epss 0.00
Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.
- CVE-2026-27414Jul 2, 2026risk 0.00cvss —epss 0.00
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.