
CVE-2026-28087 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX Filmax filmax allows PHP Local File … https://www.cve.org/CVERecord?id=CVE-2026-28087
Post summary
The excerpt provides a brief disclosure of a PHP Remote File Inclusion vulnerability affecting ThemeREX Filmax, but it lacks any PoC, exploit code, active exploitation reports, or patch information.
