
CVE-2026-22389 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Cocco cocco allows PHP Local Fi… https://www.cve.org/CVERecord?id=CVE-2026-22389
Post summary
The snippet announces CVE‑2026‑22389 as a PHP Remote File Inclusion vulnerability in Mikado‑Themes Cocco, providing technical details but no PoC, exploit code, active exploitation evidence, or patch information.
