كل الثغرات
غير محدّدCVE-2026-46633
ثغرة حقن تعبيرات PHP في Twig 3.26.0
0
درجة الخطر
—
CVSS
—
EPSS
CWE-94
التصنيف
الوصف
تسمح الثغرة في Twig بإدخال تعبيرات PHP عشوائية في ملفات التخزين المؤقت للكود المترجم بسبب عدم تهريب علامات الاقتباس المنفردة عند استخدام أسماء القوالب.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/twigphp/Twig/commit/679447fa29083043665482ccf7d64372472621b8 https://github.com/twigphp/Twig/commit/e9ff55f6910832428e48a35b2e0748189ad49ae3 https://github.com/twigphp/Twig/releases/tag/v3.26.0 https://github.com/twigphp/Twig/security/advisories/GHSA-7p85-w9px-jpjp NVD — CVE-2026-46633
نُشرت: 2026-07-14