
CVE-2026-28032 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX Tuning tuning allows PHP Local File … https://www.cve.org/CVERecord?id=CVE-2026-28032
Post summary
CVE-2026-28032 is a PHP remote file inclusion vulnerability in ThemeREX Tuning, characterized by improper control over filenames in include/require statements.
