
CVE-2026-28065 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX Eject eject allows PHP Local File In… https://www.cve.org/CVERecord?id=CVE-2026-28065
Post summary
The text announces CVE‑2026‑28065 as a PHP Remote File Inclusion vulnerability in the ThemeREX Eject theme, providing technical details but lacking evidence of exploitation, PoC, or patch information.
