CVE-2025-32154

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Catch Themes Catch Dark Mode allows PHP Local File Inclusion. This issue affects Catch Dark Mode: from n/a through 1.2.1.
Configurations

No configuration.

History

07 Apr 2025, 14:18

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en Catch Themes Catch Dark Mode permite la inclusión local de archivos en PHP. Este problema afecta al modo Catch Dark desde n/d hasta la versión 1.2.1.

04 Apr 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-04 16:15

Updated : 2025-04-07 14:18


NVD link : CVE-2025-32154

Mitre link : CVE-2025-32154

CVE.ORG link : CVE-2025-32154


JSON object : View

Products Affected

No product.

CWE
CWE-98

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')