Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

sparklewpthemes — Vulnerabilities & Security Advisories 12

Browse all 12 CVE security advisories affecting sparklewpthemes. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Sparklewpthemes develops WordPress themes and website templates, primarily serving small businesses and personal websites. Historically, their products have been vulnerable to multiple security issues, including remote code execution, cross-site scripting, and privilege escalation vulnerabilities. The company has accumulated 12 CVEs to date, with many stemming from insufficient input validation and improper access controls. Notable incidents include multiple RCE vulnerabilities in their theme options panel and persistent XSS flaws in theme customizer components. Security researchers have consistently identified similar patterns across their theme portfolio, suggesting systemic security gaps in their development practices.

CVE ID Title CVSS Severity Published
CVE-2026-25394 WordPress Fitness FSE theme <= 1.0.6 - Broken Access Control vulnerability — Fitness FSE CWE-862 4.3 Medium 2026-02-19
CVE-2026-25393 WordPress Hello FSE theme <= 1.0.6 - Broken Access Control vulnerability — Hello FSE CWE-862 4.3 Medium 2026-02-19
CVE-2025-62960 WordPress Construction Light theme <= 1.6.7 - Broken Access Control vulnerability — Construction Light CWE-862 5.4 Medium 2025-12-18
CVE-2025-62961 WordPress Sparkle FSE theme <= 1.0.9 - Broken Access Control vulnerability — Sparkle FSE CWE-862 5.4 Medium 2025-12-18
CVE-2025-7058 Kingcabs <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via progressbarLayout Parameter — Kingcabs CWE-79 6.4 Medium 2025-12-13
CVE-2025-54680 WordPress Blogger Buzz Theme theme <= 1.2.6 - Cross Site Scripting (XSS) Vulnerability — Blogger Buzz CWE-79 6.5 Medium 2025-08-14
CVE-2025-5587 Appzend <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via progressbarLayout Parameter — Appzend CWE-79 6.4 Medium 2025-07-29
CVE-2025-5529 Educenter <= 1.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting — Educenter CWE-79 6.4 Medium 2025-07-26
CVE-2025-49970 WordPress Hello FSE Blog theme <= 1.0.6 - Broken Access Control Vulnerability — Hello FSE Blog CWE-862 4.3 Medium 2025-06-20
CVE-2025-50030 WordPress Spark Multipurpose theme <= 1.0.7 - Cross Site Scripting (XSS) Vulnerability — Spark Multipurpose CWE-79 6.5 Medium 2025-06-20
CVE-2025-50033 WordPress Fitness Park theme <= 1.1.1 - Cross Site Scripting (XSS) Vulnerability — Fitness Park CWE-79 6.5 Medium 2025-06-20
CVE-2024-6120 Sparkle Demo Importer <= 1.4.7 - Missing Authorization to Authorized(Subscriber+) Post/Pages/Attachements Deletion and Demo Data Import — Sparkle Demo Importer CWE-862 6.5 Medium 2024-06-21

This page lists every published CVE security advisory associated with sparklewpthemes. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.