Записи symfony
36 опубликованных записей вендора symfony.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 94,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-693 Protection Mechanism Failure10
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
- CWE-863 Incorrect Authorization3
- CWE-116 Improper Encoding or Escaping of Output2
- CWE-20 Improper Input Validation2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
36 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2022-23614Proof of concept | Code injection in Twigsymfony · twig · CWE-74 | Критическая9,8 | — | 8,2 % | 4 февр. 2022 г. |
41В плане | CVE-2018-13818Эксплойта нет | Twig before 2.4.4 allows Server-Side Template Injection (SSTI) via the search search_key parameter.symfony · twig · CWE-94 | Критическая9,8 | — | 6,9 % | 10 июл. 2018 г. |
34Наблюдать | CVE-2024-45411Эксплойта нет | Twig has a possible sandbox bypasssymfony · twig · CWE-693 | Высокая8,6 | — | 0,8 % | 9 сент. 2024 г. |
34Наблюдать | CVE-2026-24425Эксплойта нет | Twig 2.16.x & 3.9.0-3.25.x Sandbox Bypass via SourcePolicyInterfacesymfony · twig · CWE-693 | Высокая8,7 | — | 0,8 % | 20 мая 2026 г. |
34Наблюдать | CVE-2026-46633Эксплойта нет | Twig: PHP code injection via `{% use %}` template namesymfony · twig · CWE-94 | Высокая8,7 | — | 0,7 % | 14 июл. 2026 г. |
34Наблюдать | CVE-2026-46640Эксплойта нет | Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilationsymfony · twig · CWE-94 | Высокая8,7 | — | 0,6 % | 14 июл. 2026 г. |
31Наблюдать | CVE-2022-39261Эксплойта нет | Twig may load a template outside a configured directory when using the filesystem loadersymfony · twig · CWE-22 | Высокая7,5 | — | 3,2 % | 28 сент. 2022 г. |
30Наблюдать | CVE-2001-1537Эксплойта нет | The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies, symfony · twig · CWE-312 | Высокая7,5 | — | 1,1 % | 31 дек. 2001 г. |
30Наблюдать | CVE-2024-36611Эксплойта нет | In Symfony v7.07, a security vulnerability was identified in the FormLoginAuthenticator component, where it failed to adequately handle caseCWE-863 | Высокая7,5 | — | 0,8 % | 29 нояб. 2024 г. |
30Наблюдать | CVE-2026-46634Эксплойта нет | Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synthesized template namesymfony · twig · CWE-693 | Высокая7,7 | — | 0,6 % | 14 июл. 2026 г. |
28Наблюдать | CVE-2015-7809Эксплойта нет | The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute asymfony · twig · CWE-264 | Средняя6,8 | — | 3,4 % | 6 нояб. 2015 г. |
28Наблюдать | CVE-2026-46627Эксплойта нет | Twig: Sandbox resource exhaustion via unbounded `for` / `range()`symfony · twig · CWE-400 | Высокая7,1 | — | 0,5 % | 14 июл. 2026 г. |
28Наблюдать | CVE-2026-48806Эксплойта нет | Twig: Sandbox `__toString()` policy bypass via dynamic mapping keyssymfony · twig · CWE-693 | Высокая7,1 | — | 0,4 % | 14 июл. 2026 г. |
28Наблюдать | CVE-2026-47732Эксплойта нет | Twig Sandbox: multiple `__toString()` policy bypasses via unguarded string coercion pointssymfony · twig · CWE-863 | Высокая7,1 | — | 0,4 % | 14 июл. 2026 г. |
28Наблюдать | CVE-2026-46639Эксплойта нет | Twig: Sandbox property and method bypass via object-destructuring assignmentsymfony · twig · CWE-693 | Высокая7,1 | — | 0,4 % | 14 июл. 2026 г. |
28Наблюдать | CVE-2026-48807Эксплойта нет | Twig: Sandbox `__toString()` policy bypass via `Traversable` in `join` and `replace` filterssymfony · twig · CWE-693 | Высокая7,1 | — | 0,4 % | 14 июл. 2026 г. |
27Наблюдать | CVE-2026-49211Эксплойта нет | Symfony UX: Information exposure via unescaped LIKE wildcards in EntitySearchUtilsymfony · ux · CWE-200 | Средняя6,9 | — | 0,5 % | 17 июл. 2026 г. |
27Наблюдать | CVE-2026-49208Эксплойта нет | Symfony UX: Format-less date LiveProps parsed with the permissive DateTime constructorsymfony · ux · CWE-20 | Средняя6,9 | — | 0,4 % | 17 июл. 2026 г. |
27Наблюдать | CVE-2026-49212Эксплойта нет | Symfony UX: LiveComponentHydrator HMAC checksum lacks component and slot bindingsymfony · ux · CWE-345 | Средняя6,9 | — | 0,2 % | 17 июл. 2026 г. |
26Наблюдать | CVE-2023-41336Эксплойта нет | Prevent injection of invalid entity ids for "autocomplete" fields in symfony ux-autocompletesymfony · ux autocomplete · CWE-20 | Средняя6,5 | — | 0,6 % | 11 сент. 2023 г. |
24Наблюдать | CVE-2023-46734Эксплойта нет | Symfony potential Cross-site Scripting vulnerabilities in CodeExtension filterssymfony · twig-bridge · CWE-79 | Средняя6,1 | — | 0,7 % | 10 нояб. 2023 г. |
24Наблюдать | CVE-2026-46638Эксплойта нет | Twig: `{% sandbox %}{% include %}` skips checkSecurity() on cached templates (incomplete fix for CVE-2024-45411)symfony · twig · CWE-693 | Средняя6,0 | — | 0,5 % | 14 июл. 2026 г. |
24Наблюдать | CVE-2026-48808Эксплойта нет | Twig: Sandbox property allowlist bypass via the `column` filter under `SourcePolicyInterface`symfony · twig · CWE-693 | Средняя6,0 | — | 0,4 % | 14 июл. 2026 г. |
24Наблюдать | CVE-2026-49981Эксплойта нет | Twig: Sandbox filter, tag and function allow-list bypass when sandbox state changes between renders for a cached `Template`symfony · twig · CWE-693 | Средняя6,0 | — | 0,4 % | 14 июл. 2026 г. |
24Наблюдать | CVE-2026-55877Эксплойта нет | Symfony UX: XSS in symfony/ux-icons via unsanitized SVG content in local files and Iconify on-demand responsessymfony · ux · CWE-79 | Средняя6,1 | — | 0,3 % | 8 июл. 2026 г. |
- CVE-2022-2361441В плане
Code injection in Twig
КритическаяCVSS 9,8Proof of conceptEPSS 8 %symfony · twig4 февр. 2022 г.
- CVE-2018-1381841В плане
Twig before 2.4.4 allows Server-Side Template Injection (SSTI) via the search search_key parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 7 %symfony · twig10 июл. 2018 г.
- CVE-2024-4541134Наблюдать
Twig has a possible sandbox bypass
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %symfony · twig9 сент. 2024 г.
- CVE-2026-2442534Наблюдать
Twig 2.16.x & 3.9.0-3.25.x Sandbox Bypass via SourcePolicyInterface
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %symfony · twig20 мая 2026 г.
- CVE-2026-4663334Наблюдать
Twig: PHP code injection via `{% use %}` template name
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %symfony · twig14 июл. 2026 г.
- CVE-2026-4664034Наблюдать
Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilation
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %symfony · twig14 июл. 2026 г.
- CVE-2022-3926131Наблюдать
Twig may load a template outside a configured directory when using the filesystem loader
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %symfony · twig28 сент. 2022 г.
- CVE-2001-153730Наблюдать
The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies,
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %symfony · twig31 дек. 2001 г.
- CVE-2024-3661130Наблюдать
In Symfony v7.07, a security vulnerability was identified in the FormLoginAuthenticator component, where it failed to adequately handle case
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %29 нояб. 2024 г.
- CVE-2026-4663430Наблюдать
Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synthesized template name
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %symfony · twig14 июл. 2026 г.
- CVE-2015-780928Наблюдать
The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute a
СредняяCVSS 6,8Эксплойта нетEPSS 3 %symfony · twig6 нояб. 2015 г.
- CVE-2026-4662728Наблюдать
Twig: Sandbox resource exhaustion via unbounded `for` / `range()`
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %symfony · twig14 июл. 2026 г.
- CVE-2026-4880628Наблюдать
Twig: Sandbox `__toString()` policy bypass via dynamic mapping keys
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %symfony · twig14 июл. 2026 г.
- CVE-2026-4773228Наблюдать
Twig Sandbox: multiple `__toString()` policy bypasses via unguarded string coercion points
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %symfony · twig14 июл. 2026 г.
- CVE-2026-4663928Наблюдать
Twig: Sandbox property and method bypass via object-destructuring assignment
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %symfony · twig14 июл. 2026 г.
- CVE-2026-4880728Наблюдать
Twig: Sandbox `__toString()` policy bypass via `Traversable` in `join` and `replace` filters
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %symfony · twig14 июл. 2026 г.
- CVE-2026-4921127Наблюдать
Symfony UX: Information exposure via unescaped LIKE wildcards in EntitySearchUtil
СредняяCVSS 6,9Эксплойта нетEPSS 1 %symfony · ux17 июл. 2026 г.
- CVE-2026-4920827Наблюдать
Symfony UX: Format-less date LiveProps parsed with the permissive DateTime constructor
СредняяCVSS 6,9Эксплойта нетEPSS 0 %symfony · ux17 июл. 2026 г.
- CVE-2026-4921227Наблюдать
Symfony UX: LiveComponentHydrator HMAC checksum lacks component and slot binding
СредняяCVSS 6,9Эксплойта нетEPSS 0 %symfony · ux17 июл. 2026 г.
- CVE-2023-4133626Наблюдать
Prevent injection of invalid entity ids for "autocomplete" fields in symfony ux-autocomplete
СредняяCVSS 6,5Эксплойта нетEPSS 1 %symfony · ux autocomplete11 сент. 2023 г.
- CVE-2023-4673424Наблюдать
Symfony potential Cross-site Scripting vulnerabilities in CodeExtension filters
СредняяCVSS 6,1Эксплойта нетEPSS 1 %symfony · twig-bridge10 нояб. 2023 г.
- CVE-2026-4663824Наблюдать
Twig: `{% sandbox %}{% include %}` skips checkSecurity() on cached templates (incomplete fix for CVE-2024-45411)
СредняяCVSS 6,0Эксплойта нетEPSS 0 %symfony · twig14 июл. 2026 г.
- CVE-2026-4880824Наблюдать
Twig: Sandbox property allowlist bypass via the `column` filter under `SourcePolicyInterface`
СредняяCVSS 6,0Эксплойта нетEPSS 0 %symfony · twig14 июл. 2026 г.
- CVE-2026-4998124Наблюдать
Twig: Sandbox filter, tag and function allow-list bypass when sandbox state changes between renders for a cached `Template`
СредняяCVSS 6,0Эксплойта нетEPSS 0 %symfony · twig14 июл. 2026 г.
- CVE-2026-5587724Наблюдать
Symfony UX: XSS in symfony/ux-icons via unsanitized SVG content in local files and Iconify on-demand responses
СредняяCVSS 6,1Эксплойта нетEPSS 0 %symfony · ux8 июл. 2026 г.