
CVE-2026-28095 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX Marcell marcell allows PHP Local Fil… https://www.cve.org/CVERecord?id=CVE-2026-28095
Post summary
The post announces CVE-2026-28095, describing an RFI vulnerability in ThemeREX Marcell that enables PHP Local File Inclusion, but it provides no exploit code, PoC, patch, or evidence of active exploitation.

