كل الثغرات
غير محدّدCVE-2026-48808

ثغرة في Twig تسمح بتجاوز سياسة الحماية في الرموز

0
درجة الخطر
CVSS
EPSS
CWE-693
التصنيف

الوصف

تسمح الثغرة في Twig قبل الإصدار 3.27.0 للمؤلفين بقراءة خصائص عامة أو سحرية غير مصرح بها بسبب فقدان قرارات SourcePolicyInterface.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14