HIGH
WordPress Fitrush <= 1.3.4 - Local File Inclusion Vulnerability
Published Jun 9, 2025
8.1
HIGHCVSS 3.1
EPSS 0.76%
Description
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in BZOTheme Fitrush allows PHP Local File Inclusion. This issue affects Fitrush: from n/a through 1.3.4.
Affected products
-
- Version -StatusaffectedConstraints<=1.3.4
- Version
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Patchstack
Published Jun 9, 2025
Updated Apr 28, 2026
Reserved Feb 17, 2023
Link CVE-2023-26005
CISA Vulnrichment
Updated Jun 10, 2025
ENISA EUVD
EUVD-2023-29892 Assigner Patchstack
Published Jun 9, 2025
Updated Apr 28, 2026
Exploited since n/a
Link EUVD-2023-29892