Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Themeum — Vulnerabilities & Security Advisories 114

Browse all 114 CVE security advisories affecting Themeum. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Themeum operates as a cloud-based platform facilitating the creation and deployment of virtual machines, primarily targeting developers and enterprises seeking streamlined infrastructure management. Security audits have identified eighty-four Common Vulnerabilities and Exposures (CVEs) associated with the platform, indicating a significant historical attack surface. The most prevalent vulnerability classes include remote code execution (RCE), cross-site scripting (XSS), and privilege escalation flaws, often stemming from inadequate input validation and improper access controls within its web interface and API endpoints. These defects have occasionally allowed unauthorized users to execute arbitrary commands or escalate their permissions to administrative levels, potentially compromising underlying virtual machine instances. While specific major public breaches remain limited in detailed public reporting, the high volume of disclosed CVEs suggests persistent challenges in securing the application layer. Continuous patching and rigorous code review processes are essential to mitigate these recurring risks and ensure the integrity of hosted environments.

Found 11 results / 114Clear Filters
CVE IDTitleCVSSSeverityPublished
CVE-2026-18347 Kirki <= 6.1.1 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via 'context' Parameter — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-862 4.3 Medium2026-08-16
CVE-2026-17604 Kirki <= 6.1.1 - Authenticated (Editor+) Path Traversal to Arbitrary File Read via 'data' Parameter — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-22 4.9 Medium2026-08-16
CVE-2026-16974 Kirki - Freeform Page Builder, Website Builder & Customizer <= 6.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_meta Shortcode — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-79 6.4 Medium2026-08-11
CVE-2026-15601 Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary File Write (Zip Slip) — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-22 4.9 Medium2026-08-01
CVE-2026-13464 Kirki <= 6.0.14 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Disclosure via 'context' Parameter — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-639 5.3 Medium2026-07-24
CVE-2026-15457 Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary Directory Deletion via 'family' Parameter — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-22 4.9 Medium2026-07-17
CVE-2026-12472 Kirki <= 6.0.11 - Missing Authorization to Unauthenticated Arbitrary Email Content Injection (Mail Relay / Phishing) via 'emailBody' and 'emailSubject' Parameters — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-862 5.3 Medium2026-07-02
CVE-2026-12122 Kirki <= 6.0.11 - Missing Authorization to Unauthenticated Sensitive Information Exposure via kirki_post_apis_nopriv AJAX Action — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-862 5.3 Medium2026-07-02
CVE-2026-8206 Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password' — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-269 9.8 Critical2026-06-02
CVE-2026-8073 Kirki <= 6.0.6 - Unauthenticated Limited Arbitrary File Read and Deletion via downloadZIP — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-23 7.5 High2026-05-19
CVE-2026-8096 Kirki <= 6.0.6 - Missing Authorization to Authenticated (Subscriber+) Sensitive Form Submission Data Exposure via 'kirki_wp_admin_get_apis' Action — Kirki – Freeform Page Builder, Website Builder & CustomizerCWE-862 6.5 Medium2026-05-19

This page lists every published CVE security advisory associated with Themeum. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.