Symfony Blog2026-05-27

CVE-2026-48806: Ocolirea politicii `__toString()` a sandbox-ului prin chei de mapare dinamice

PHPSymfonyStiri
Versiunile Twig <= 3.26.0 sunt afectate de o vulnerabilitate de securitate, remediată în versiunea 3.27.0. Problema constă în ocolirea inițială a apelurilor necontrolate __toString(), permițând divulgarea neautorizată a datelor. Actualizarea aduce modificări pentru a închide această breșă și extinde funcționalitatea, acceptând acum orice expresie ca cheie dinamică pentru mappare.