CVE-2026-30458: Critical severity Daylight Studio FuelCMS vulnerability
Published Mar 26, 2026
·Updated
An issue in Daylight Studio FuelCMS v1.5.2 allows attackers to exfiltrate users' password reset tokens via a mail splitting attack.
Affected Software
2 affected components
Daylight Studio FuelCMS=1.5.2
TheDayLightStudio Fuel CMS=1.5.2
Event History
Mar 26, 2026
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·07:17 PM
DescriptionSeverityWeaknessAffected Software