
CVE-2026-39681 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ApusTheme Homeo homeo allows PHP Local File I… https://www.cve.org/CVERecord?id=CVE-2026-39681
Post summary
CVE‑2026‑39681 is a PHP remote file inclusion flaw in ApusTheme Homeo, arising from improper control of filenames used in include/require statements.
