كل الثغرات
غير محدّدCVE-2026-46634
ثغرة أمنية في Twig تتجاوز سياسات الحماية في قوالب الـ PHP
0
درجة الخطر
—
CVSS
—
EPSS
CWE-693
التصنيف
الوصف
تسمح الثغرة لقوالب الـ PHP المحمية بتجاوز سياسات الأمن عبر دالة template_from_string، مما يسمح بتنفيذ قوالب داخلية دون ضوابط أمنية.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14