كل الثغرات
غير محدّدCVE-2026-46633

ثغرة حقن تعبيرات PHP في Twig 3.26.0

0
درجة الخطر
CVSS
EPSS
CWE-94
التصنيف

الوصف

تسمح الثغرة في Twig بإدخال تعبيرات PHP عشوائية في ملفات التخزين المؤقت للكود المترجم بسبب عدم تهريب علامات الاقتباس المنفردة عند استخدام أسماء القوالب.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-46633 — ثغرة حقن تعبيرات PHP في Twig 3.26.0 — منصة الرصد السيبراني