Symfony Blog2026-05-29

CVE-2026-49211: Expunerea informațiilor prin caractere wildcard LIKE neescapate în EntitySearchUtil

PHPSymfonyStiri
O problemă de securitate a fost identificată în Symfony UX Autocomplete pentru versiunile specificate, permițând utilizatorilor neautentificați să execute căutări necontrolate. Aceasta a fost remediată în versiunile 2.36.0 și 3.1.0, iar actualizările asigură o tratare corectă a caracterelor speciale. Merci Pascal Cescon pentru raportarea problemei și soluția propusă.