Symfony Blog2026-05-29

CVE-2026-49208: Date LiveProps fără format analizate cu constructorul permissiv DateTime

PHPSymfonyStiri
O problemă de securitate afectează versiunile Symfony UX Live Component între 2.8.0 și 2.36.0, respectiv între 3.0.0 și 3.1.0. Problema permite clientului să injecteze date temporale invalide prin proprietăți fără format specificat. Aceasta a fost corectată în versiunile 2.36.0 și 3.1.0 printr-o restricție mai strictă a validării datelor.