كل الثغرات
غير محدّدCVE-2026-48806

ثغرة أمنية في Twig تسمح باستدعاء غير آمن لـ __toString() على مفاتيح الخرائط الديناميكية

0
درجة الخطر
CVSS
EPSS
CWE-693
التصنيف

الوصف

تسمح الثغرة في Twig قبل الإصدار 3.27.0 باستدعاء __toString() على كائنات Stringable كمفاتيح خرائط دون التحقق من SandboxExtension، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-48806 — ثغرة أمنية في Twig تسمح باستدعاء غير آمن لـ __toString() على مفاتيح الخرائط الديناميكية — منصة الرصد السيبراني