كل الثغرات
غير محدّدCVE-2026-49981
ثغرة في Twig تسمح بتجاوز آلية الرقابة في السياقات الرملية
0
درجة الخطر
—
CVSS
—
EPSS
CWE-693
التصنيف
الوصف
تؤدي الثغرة إلى تخزين نتائج قائمة السماح للقوالب عند إنشائها، مما يسمح باستخدام قوالب تم فحصها بسياسات مختلفة أو فارغة في عمليات عرض لاحقة.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14