Symfony Blog • 2026-05-27
CVE-2026-46636: Bypass al filtrelor, etichetelor și funcțiilor din lista permisivă când starea sandbox-ului se schimbă între randări
PHPSymfonyStiri
Versiunile Twig mai mici sau egale cu 3.26.0 au fost afectate de o problemă de securitate, remediată în Twig 3.27.0. Verificarea listei de permisiuni pentru filtre, etichete și funcții este acum efectuată la fiecare accesare a instanței template-ului, nu doar la construcție. Această schimbare reduce riscul ca modificările ulterioare ale stării sandbox să fie ignorate, întărind astfel securitatea aplicațiilor care utilizează Twig.