Review reviewCritical
CVE-2026-30458
fuel cms
An issue in Daylight Studio FuelCMS v1.5.2 allows attackers to exfiltrate users' password reset tokens via a mail splitting attack.
- CVSS
- 9.1
- EPSS
- 0.36% 28.4% percentile
- CISA KEV
- Not listed
- Published
- 2026.03.27