كل الثغرات
غير محدّدCVE-2026-47732

ثغرة أمنية في Twig تسمّي باستدعاء دالة __toString() في بيئة الرقابة

0
درجة الخطر
CVSS
EPSS
CWE-863
التصنيف

الوصف

تسمح ثغرة في Twig لصياغة القوالب باستدعاء دالة __toString() على كائنات قابلة للوصول في سياق العرض دون التحقق من السياسات الأمنية، مما قد يؤدي إلى تنفيذ كود ضار.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14