Remote File Inclusion Vulnerability in ThemBay Aora Theme
CVE-2026-27381
8.1HIGH
What is CVE-2026-27381?
The improper control of filenames in the ThemBay Aora Theme can lead to vulnerabilities that allow attackers to include unauthorized files via PHP scripts, potentially compromising website integrity and security. This issue affects installations of the Aora Theme up to version 1.3.15, making it imperative for users to implement security measures to mitigate risks associated with unauthorized file access.
Affected Version(s)
Aora 0 <= 1.3.15
References
CVSS V3.1
Score:
8.1
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged
Timeline
Vulnerability published
Vulnerability Reserved
Credit
João Pedro S Alcântara (Kinorth) | Patchstack Bug Bounty Program