Symfony Blog • 2026-05-20
CVE-2026-47212: Twilio Notifier Webhook Parser nu verifică niciodată HMAC X-Twilio-Signature: injectare de evenimente webhook neautentificate
PHPSymfonyStiri
Versiunile Symfony afectate de o problemă de securitate sunt cele între 6.4 și 8.0. Patchul a fost lansat pentru versiunile 6.4.40, 7.4.12 și 8.0.12. Problema implica o verificare insuficientă a semnăturii în procesarea webhook-urilor Twilio, permițând atacatorilor să falsifice evenimentele de livrare.