Symfony Blog • 2026-05-29
CVE-2026-49208: Date LiveProps fără format analizate cu constructorul permissiv DateTime
PHPSymfonyStiri
O problemă de securitate afectează versiunile Symfony UX Live Component între 2.8.0 și 2.36.0, respectiv între 3.0.0 și 3.1.0. Problema permite clientului să injecteze date temporale invalide prin proprietăți fără format specificat. Aceasta a fost corectată în versiunile 2.36.0 și 3.1.0 printr-o restricție mai strictă a validării datelor.