كل الثغرات
غير محدّدCVE-2026-48806
ثغرة أمنية في Twig تسمح باستدعاء غير آمن لـ __toString() على مفاتيح الخرائط الديناميكية
0
درجة الخطر
—
CVSS
—
EPSS
CWE-693
التصنيف
الوصف
تسمح الثغرة في Twig قبل الإصدار 3.27.0 باستدعاء __toString() على كائنات Stringable كمفاتيح خرائط دون التحقق من SandboxExtension، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14