Symfony Blog • 2026-05-20
CVE-2026-45754: Mailjet și LOX24 parserele webhook nu verifică niciodată secretul configurat: injecție de evenimente neautentificate
PHPSymfonyStiri
Versiunile afectate ale componentelor Symfony Lox24 Notifier și Symfony Mailjet Mailer au fost corectate pentru o vulnerabilitate de securitate. Versiunile corective sunt Symfony 6.4.40, 7.4.12 și 8.0.12. Actualizările impun acum autentificarea corectă a webhook-urilor, prevenind astfel posibile atacuri care ar putea compromite integritatea datelor.