كل الثغرات
غير محدّدCVE-2026-46639
ثغرة أمنية في Twig تسمح بتجاوز سياسات الرقابة في بيئات الرمل
0
درجة الخطر
—
CVSS
—
EPSS
CWE-693
التصنيف
الوصف
تؤدي الثغرة في إصدارات Twig 3.24.0 إلى 3.26.0 إلى تعطيل عمليات التحقق من السياسات، مما يسمح للمهاجمين بقراءة الخصائص العامة أو استدعاء الطرق العامة على الكائنات المارة محرك القوالب.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14