كل الثغرات
غير محدّدCVE-2026-46640

ثغرة أمنية في Twig تسمح بتنفيذ كود PHP

0
درجة الخطر
CVSS
EPSS
CWE-94
التصنيف

الوصف

تسمح الثغرة في Twig بإدماج سلاسل محكومة من قبل المهاجم في تعابير المراجع دون التحقق من المعرفات، مما يؤدي إلى تنفيذ كود PHP عند تحميل القالب.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-46640 — ثغرة أمنية في Twig تسمح بتنفيذ كود PHP — منصة الرصد السيبراني