كل الثغرات
غير محدّدCVE-2026-48807

ثغرة أمنية في Twig تسمح بتجاوز سياسة الحماية في دالة __toString()

0
درجة الخطر
CVSS
EPSS
CWE-693
التصنيف

الوصف

تسمح الثغرة لقيم Traversable بالمرور عبر مرشحات join و replace دون فحص كامل، مما يسمح بتحويل الكائنات القابلة للتحويل إلى سلاسل نصية دون استشارة سياسة الحماية.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-48807 — ثغرة أمنية في Twig تسمح بتجاوز سياسة الحماية في دالة __toString() — منصة الرصد السيبراني