
🚨 CVE-2026-27337 (CVSS 8.1): Chronicle WordPress theme PHP RFI → LFI/RCE. 100s of lifestyle blogs vulnerable! https://feedly.com/cve/severity/8-9?page=7
Post summary
A new WordPress theme vulnerability (CVE-2026-27337) with CVSS 8.1 is disclosed; it allows PHP RFI leading to LFI/RCE on many blogs, but no PoC, exploit, or patch information is provided.

