CWE-98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')
Description
The PHP application receives input from an upstream component, but it does not restrict or incorrectly restricts the input before its usage in "require," "include," or similar functions.
Hierarchy (View 1000)
Related attack patterns (CAPEC)
CAPEC-193
CVEs mapped to this weakness (1,304)
page 9 of 66| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2025-69165 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Choreo <= 1.6 versions. | ||
| CVE-2025-69163 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in WineShop <= 3.17 versions. | ||
| CVE-2025-69162 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Grecko <= 5.17 versions. | ||
| CVE-2025-69161 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Snowy <= 1.13 versions. | ||
| CVE-2025-69160 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Gita <= 1.11 versions. | ||
| CVE-2025-69159 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Printo <= 1.11 versions. | ||
| CVE-2025-69150 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Medeus <= 1.14 versions. | ||
| CVE-2025-69149 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Top Dog <= 1.0.5 versions. | ||
| CVE-2025-69148 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Quirky <= 1.23 versions. | ||
| CVE-2025-69147 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Putter <= 1.17 versions. | ||
| CVE-2025-69146 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Dom <= 1.24 versions. | ||
| CVE-2025-69145 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Gat <= 1.16 versions. | ||
| CVE-2025-69143 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Mission <= 1.22 versions. | ||
| CVE-2025-69142 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Abelle <= 1.22 versions. | ||
| CVE-2025-69141 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Kelly Young <= 1.1.0 versions. | ||
| CVE-2025-69136 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Wanium <= 1.9.8 versions. | ||
| CVE-2025-69125 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Food Drop <= 1.3 versions. | ||
| CVE-2025-69124 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Especio <= 1.0 versions. | ||
| CVE-2025-69121 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Deliciosa <= 1.10.0 versions. | ||
| CVE-2025-69119 | Hig | 0.53 | 8.1 | 0.00 | Jun 17, 2026 | Unauthenticated Local File Inclusion in Corbesier <= 1.15.0 versions. |
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Choreo <= 1.6 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in WineShop <= 3.17 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Grecko <= 5.17 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Snowy <= 1.13 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Gita <= 1.11 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Printo <= 1.11 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Medeus <= 1.14 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Top Dog <= 1.0.5 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Quirky <= 1.23 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Putter <= 1.17 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Dom <= 1.24 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Gat <= 1.16 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Mission <= 1.22 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Abelle <= 1.22 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Kelly Young <= 1.1.0 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Wanium <= 1.9.8 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Food Drop <= 1.3 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Especio <= 1.0 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Deliciosa <= 1.10.0 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Corbesier <= 1.15.0 versions.