CWE-98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')
Description
The PHP application receives input from an upstream component, but it does not restrict or incorrectly restricts the input before its usage in "require," "include," or similar functions.
Hierarchy (View 1000)
Related attack patterns (CAPEC)
CAPEC-193
CVEs mapped to this weakness (1,304)
page 8 of 66| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2026-39549 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Aperitif <= 1.5 versions. | ||
| CVE-2026-39547 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Getaway < 1.8 versions. | ||
| CVE-2026-39537 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Mikado Core <= 1.6 versions. | ||
| CVE-2026-39522 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Solene <= 3.4 versions. | ||
| CVE-2026-34895 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Softlab Core < 1.2.11 versions. | ||
| CVE-2026-34894 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Integrio Core < 1.2.8 versions. | ||
| CVE-2026-34893 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Thegov Core < 2.0.23 versions. | ||
| CVE-2026-22338 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in EcoBlue <= 1.15 versions. | ||
| CVE-2026-22331 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in AutoParts <= 1.5.8 versions. | ||
| CVE-2026-22330 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Right Way <= 4.0 versions. | ||
| CVE-2026-22326 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Reprizo <= 1.0.8 versions. | ||
| CVE-2026-22325 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Promo <= 1.3.0 versions. | ||
| CVE-2025-69178 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Truemag <= 4.3.14.2 versions. | ||
| CVE-2025-69177 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Roneous <= 2.1.5 versions. | ||
| CVE-2025-69176 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in ITactics <= 1.0 versions. | ||
| CVE-2025-69173 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Tipsy <= 1.1 versions. | ||
| CVE-2025-69172 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Resurs <= 1.3 versions. | ||
| CVE-2025-69171 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Orpheus <= 1.3 versions. | ||
| CVE-2025-69168 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Spike <= 1.2 versions. | ||
| CVE-2025-69167 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Eros <= 1.3 versions. |
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Aperitif <= 1.5 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Getaway < 1.8 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Mikado Core <= 1.6 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Solene <= 3.4 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Softlab Core < 1.2.11 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Integrio Core < 1.2.8 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Thegov Core < 2.0.23 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in EcoBlue <= 1.15 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in AutoParts <= 1.5.8 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Right Way <= 4.0 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Reprizo <= 1.0.8 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Promo <= 1.3.0 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Truemag <= 4.3.14.2 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Roneous <= 2.1.5 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in ITactics <= 1.0 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Tipsy <= 1.1 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Resurs <= 1.3 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Orpheus <= 1.3 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Spike <= 1.2 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Eros <= 1.3 versions.