Перейти к содержимому
Noroxi

Записи symfony

36 опубликованных записей вендора symfony.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
94,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

36 записей
  • CVE-2022-23614
    41В плане

    Code injection in Twig

    КритическаяCVSS 9,8Proof of conceptEPSS 8 %

    symfony · twig4 февр. 2022 г.

  • CVE-2018-13818
    41В плане

    Twig before 2.4.4 allows Server-Side Template Injection (SSTI) via the search search_key parameter.

    КритическаяCVSS 9,8Эксплойта нетEPSS 7 %

    symfony · twig10 июл. 2018 г.

  • CVE-2024-45411
    34Наблюдать

    Twig has a possible sandbox bypass

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    symfony · twig9 сент. 2024 г.

  • CVE-2026-24425
    34Наблюдать

    Twig 2.16.x & 3.9.0-3.25.x Sandbox Bypass via SourcePolicyInterface

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    symfony · twig20 мая 2026 г.

  • CVE-2026-46633
    34Наблюдать

    Twig: PHP code injection via `{% use %}` template name

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-46640
    34Наблюдать

    Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilation

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    symfony · twig14 июл. 2026 г.

  • CVE-2022-39261
    31Наблюдать

    Twig may load a template outside a configured directory when using the filesystem loader

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    symfony · twig28 сент. 2022 г.

  • CVE-2001-1537
    30Наблюдать

    The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies,

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    symfony · twig31 дек. 2001 г.

  • CVE-2024-36611
    30Наблюдать

    In Symfony v7.07, a security vulnerability was identified in the FormLoginAuthenticator component, where it failed to adequately handle case

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    29 нояб. 2024 г.

  • CVE-2026-46634
    30Наблюдать

    Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synthesized template name

    ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %

    symfony · twig14 июл. 2026 г.

  • CVE-2015-7809
    28Наблюдать

    The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute a

    СредняяCVSS 6,8Эксплойта нетEPSS 3 %

    symfony · twig6 нояб. 2015 г.

  • CVE-2026-46627
    28Наблюдать

    Twig: Sandbox resource exhaustion via unbounded `for` / `range()`

    ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-48806
    28Наблюдать

    Twig: Sandbox `__toString()` policy bypass via dynamic mapping keys

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-47732
    28Наблюдать

    Twig Sandbox: multiple `__toString()` policy bypasses via unguarded string coercion points

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-46639
    28Наблюдать

    Twig: Sandbox property and method bypass via object-destructuring assignment

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-48807
    28Наблюдать

    Twig: Sandbox `__toString()` policy bypass via `Traversable` in `join` and `replace` filters

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-49211
    27Наблюдать

    Symfony UX: Information exposure via unescaped LIKE wildcards in EntitySearchUtil

    СредняяCVSS 6,9Эксплойта нетEPSS 1 %

    symfony · ux17 июл. 2026 г.

  • CVE-2026-49208
    27Наблюдать

    Symfony UX: Format-less date LiveProps parsed with the permissive DateTime constructor

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    symfony · ux17 июл. 2026 г.

  • CVE-2026-49212
    27Наблюдать

    Symfony UX: LiveComponentHydrator HMAC checksum lacks component and slot binding

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    symfony · ux17 июл. 2026 г.

  • CVE-2023-41336
    26Наблюдать

    Prevent injection of invalid entity ids for "autocomplete" fields in symfony ux-autocomplete

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    symfony · ux autocomplete11 сент. 2023 г.

  • CVE-2023-46734
    24Наблюдать

    Symfony potential Cross-site Scripting vulnerabilities in CodeExtension filters

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    symfony · twig-bridge10 нояб. 2023 г.

  • CVE-2026-46638
    24Наблюдать

    Twig: `{% sandbox %}{% include %}` skips checkSecurity() on cached templates (incomplete fix for CVE-2024-45411)

    СредняяCVSS 6,0Эксплойта нетEPSS 0 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-48808
    24Наблюдать

    Twig: Sandbox property allowlist bypass via the `column` filter under `SourcePolicyInterface`

    СредняяCVSS 6,0Эксплойта нетEPSS 0 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-49981
    24Наблюдать

    Twig: Sandbox filter, tag and function allow-list bypass when sandbox state changes between renders for a cached `Template`

    СредняяCVSS 6,0Эксплойта нетEPSS 0 %

    symfony · twig14 июл. 2026 г.

  • CVE-2026-55877
    24Наблюдать

    Symfony UX: XSS in symfony/ux-icons via unsanitized SVG content in local files and Iconify on-demand responses

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    symfony · ux8 июл. 2026 г.