
CVE-2026-32401 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in BoldGrid Client Invoicing by Sprout Invoices … https://www.cve.org/CVERecord?id=CVE-2026-32401
Post summary
The tweet announces CVE-2026-32401, identifies it as a PHP Remote File Inclusion flaw in BoldGrid Client Invoicing by Sprout Invoices, but offers no further details such as PoC, exploit code, or mitigation.
