
CVE-2026-28028 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX MoneyFlow moneyflow allows PHP Local… https://www.cve.org/CVERecord?id=CVE-2026-28028
Post summary
A new PHP Remote File Inclusion vulnerability (CVE-2026-28028) affecting ThemeREX MoneyFlow was disclosed via a CVE record link, but no PoC, exploit, or mitigation details are provided.
