CWE-98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')
Description
The PHP application receives input from an upstream component, but it does not restrict or incorrectly restricts the input before its usage in "require," "include," or similar functions.
Hierarchy (View 1000)
Related attack patterns (CAPEC)
CAPEC-193
CVEs mapped to this weakness (1,304)
page 7 of 66| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2026-78478 | Hig | 0.53 | 8.1 | 0.00 | Aug 25, 2026 | The Mane theme for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 1.7. This makes it possible for unauthenticated attackers to include and execute arbitrary files on the server, allowing the execution of any PHP code in those files. This… | ||
| CVE-2026-66671 | Hig | 0.53 | 8.1 | 0.00 | Aug 24, 2026 | Unauthenticated Local File Inclusion in Verdure Core <= 1.2 versions. | ||
| CVE-2026-66670 | Hig | 0.53 | 8.1 | 0.00 | Aug 24, 2026 | Unauthenticated Local File Inclusion in Måne <= 1.7 versions. | ||
| CVE-2026-28152 | Hig | 0.53 | 8.1 | 0.00 | Aug 24, 2026 | Unauthenticated Local File Inclusion in Tonda Core < 2.6 versions. | ||
| CVE-2026-28151 | Hig | 0.53 | 8.1 | 0.00 | Aug 24, 2026 | Unauthenticated Local File Inclusion in Tonda < 2.6 versions. | ||
| CVE-2026-28150 | Hig | 0.53 | 8.1 | 0.00 | Aug 20, 2026 | Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions. | ||
| CVE-2025-15637 | Hig | 0.53 | 8.1 | 0.00 | Aug 20, 2026 | Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions. | ||
| CVE-2026-73387 | Hig | 0.53 | 8.1 | 0.00 | Aug 19, 2026 | Unauthenticated Local File Inclusion in Resido <= 1.5 versions. | ||
| CVE-2026-73400 | Hig | 0.53 | 8.1 | 0.00 | Aug 18, 2026 | Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions. | ||
| CVE-2026-32464 | Hig | 0.53 | 8.1 | 0.00 | Aug 18, 2026 | Unauthenticated Local File Inclusion in Theme Test Drive <= 2.9.1 versions. | ||
| CVE-2026-28570 | Hig | 0.53 | 8.1 | 0.00 | Aug 18, 2026 | Unauthenticated Local File Inclusion in Vavo Core <= 2.3.0 versions. | ||
| CVE-2026-66657 | Hig | 0.53 | 8.1 | 0.00 | Aug 13, 2026 | Unauthenticated Local File Inclusion in Biagiotti Core <= 2.1.1 versions. | ||
| CVE-2026-66656 | Hig | 0.53 | 8.1 | 0.00 | Aug 13, 2026 | Unauthenticated Local File Inclusion in Foton Core <= 1.1.1 versions. | ||
| CVE-2026-66653 | Hig | 0.53 | 8.1 | 0.00 | Aug 13, 2026 | Unauthenticated Local File Inclusion in Barista <= 2.5.1 versions. | ||
| CVE-2026-66450 | Hig | 0.53 | 8.1 | 0.00 | Aug 13, 2026 | Unauthenticated Local File Inclusion in Geo Mashup <= 1.13.18 versions. | ||
| CVE-2026-66710 | Hig | 0.53 | 8.1 | 0.00 | Aug 6, 2026 | Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions. | ||
| CVE-2026-40731 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in ChapterOne <= 1.7 versions. | ||
| CVE-2026-39582 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Hitek < 1.8.3 versions. | ||
| CVE-2026-39568 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Mr. SEO <= 2.0 versions. | ||
| CVE-2026-39558 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Malmö <= 2.2 versions. |
- risk 0.53cvss 8.1epss 0.00
The Mane theme for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 1.7. This makes it possible for unauthenticated attackers to include and execute arbitrary files on the server, allowing the execution of any PHP code in those files. This…
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Verdure Core <= 1.2 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Måne <= 1.7 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Tonda Core < 2.6 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Tonda < 2.6 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Resido <= 1.5 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Theme Test Drive <= 2.9.1 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Vavo Core <= 2.3.0 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Biagiotti Core <= 2.1.1 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Foton Core <= 1.1.1 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Barista <= 2.5.1 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Geo Mashup <= 1.13.18 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in ChapterOne <= 1.7 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Hitek < 1.8.3 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Mr. SEO <= 2.0 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Malmö <= 2.2 versions.