
CVE-2026-28021 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX Craftis craftis allows PHP Local Fil… https://www.cve.org/CVERecord?id=CVE-2026-28021
Post summary
The passage announces a new PHP Remote File Inclusion vulnerability (CVE-2026-28021) affecting ThemeREX Craftis craftis, providing technical details but no PoC, exploit, patch, or evidence of active exploitation.
