Symfony Blog • 2026-05-29
CVE-2026-49211: Expunerea informațiilor prin caractere wildcard LIKE neescapate în EntitySearchUtil
PHPSymfonyStiri
O problemă de securitate a fost identificată în Symfony UX Autocomplete pentru versiunile specificate, permițând utilizatorilor neautentificați să execute căutări necontrolate. Aceasta a fost remediată în versiunile 2.36.0 și 3.1.0, iar actualizările asigură o tratare corectă a caracterelor speciale. Merci Pascal Cescon pentru raportarea problemei și soluția propusă.