كل الثغرات
غير محدّدCVE-2026-46628

ثغرة أمنية في Twig تسمح بتنفيذ علامات HTML غير آمنة

0
درجة الخطر
CVSS
EPSS
CWE-116
التصنيف

الوصف

تسمح الثغرة في Twig بتنفيذ علامات HTML غير آمنة عند تطبيق الفلتر spaceless على مدخلات غير موثوقة، مما قد يؤدي إلى هجمات XSS.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14