CVE-2026-22344: WordPress FiveStar theme <= 1.7 - Local File Inclusion vulnerability
Published Feb 20, 2026
·Updated
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes FiveStar fivestar allows PHP Local File Inclusion.This issue affects FiveStar: from n/a through <= 1.7.
Affected Software
2 affected components
Mikado-Themes FiveStar<=1.7
WordPress FiveStar<=1.7
Event History
Feb 20, 2026
CVE Published
via MITRE·03:46 PM
Data Sourced
via MITRE·03:46 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·04:22 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2026-22344?
CVE-2026-22344 has a medium severity rating due to its potential for local file inclusion vulnerabilities.
2
How do I fix CVE-2026-22344?
To fix CVE-2026-22344, update the Mikado-Themes FiveStar plugin to version 1.7 or later.
3
What is impacted by CVE-2026-22344?
CVE-2026-22344 affects all versions of the FiveStar theme up to and including version 1.7.
4
Can CVE-2026-22344 lead to data breaches?
Yes, CVE-2026-22344 can potentially lead to data breaches by allowing unauthorized access to local files.
5
What type of vulnerability is CVE-2026-22344?
CVE-2026-22344 is classified as a Local File Inclusion vulnerability in PHP applications.