VYPR

Werkstatt

by WordPress

CVEs (4)

  • CVE-2025-69314HigJan 22, 2026
    risk 0.53cvss 8.1epss 0.00

    Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in fuelthemes Werkstatt werkstatt allows PHP Local File Inclusion.This issue affects Werkstatt: from n/a through < 4.8.3.

  • CVE-2026-57690MedJul 2, 2026
    risk 0.00cvss 4.3epss 0.00

    Unauthenticated Cross Site Request Forgery (CSRF) in Werkstatt <= 4.7.2 versions.

  • CVE-2026-57689MedJul 2, 2026
    risk 0.00cvss 4.3epss 0.00

    Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.

  • CVE-2026-27414HigJul 2, 2026
    risk 0.00cvss 8.8epss 0.01

    Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.