كل الثغرات
غير محدّدCVE-2026-46640
ثغرة أمنية في Twig تسمح بتنفيذ كود PHP
0
درجة الخطر
—
CVSS
—
EPSS
CWE-94
التصنيف
الوصف
تسمح الثغرة في Twig بإدماج سلاسل محكومة من قبل المهاجم في تعابير المراجع دون التحقق من المعرفات، مما يؤدي إلى تنفيذ كود PHP عند تحميل القالب.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14