كل الثغرات
غير محدّدCVE-2026-47732
ثغرة أمنية في Twig تسمّي باستدعاء دالة __toString() في بيئة الرقابة
0
درجة الخطر
—
CVSS
—
EPSS
CWE-863
التصنيف
الوصف
تسمح ثغرة في Twig لصياغة القوالب باستدعاء دالة __toString() على كائنات قابلة للوصول في سياق العرض دون التحقق من السياسات الأمنية، مما قد يؤدي إلى تنفيذ كود ضار.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14