symfony kayıtları
symfony üreticisine ait 36 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %94,4
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-693 Protection Mechanism Failure10
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
- CWE-863 Incorrect Authorization3
- CWE-116 Improper Encoding or Escaping of Output2
- CWE-20 Improper Input Validation2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
36 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2022-23614Kavram kanıtı | Code injection in Twigsymfony · twig · CWE-74 | Kritik9,8 | — | %8,2 | 4 Şub 2022 |
41Planlayın | CVE-2018-13818İstismar yok | Twig before 2.4.4 allows Server-Side Template Injection (SSTI) via the search search_key parameter.symfony · twig · CWE-94 | Kritik9,8 | — | %6,9 | 10 Tem 2018 |
34İzleyin | CVE-2024-45411İstismar yok | Twig has a possible sandbox bypasssymfony · twig · CWE-693 | Yüksek8,6 | — | %0,8 | 9 Eyl 2024 |
34İzleyin | CVE-2026-24425İstismar yok | Twig 2.16.x & 3.9.0-3.25.x Sandbox Bypass via SourcePolicyInterfacesymfony · twig · CWE-693 | Yüksek8,7 | — | %0,8 | 20 May 2026 |
34İzleyin | CVE-2026-46633İstismar yok | Twig: PHP code injection via `{% use %}` template namesymfony · twig · CWE-94 | Yüksek8,7 | — | %0,7 | 14 Tem 2026 |
34İzleyin | CVE-2026-46640İstismar yok | Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilationsymfony · twig · CWE-94 | Yüksek8,7 | — | %0,6 | 14 Tem 2026 |
31İzleyin | CVE-2022-39261İstismar yok | Twig may load a template outside a configured directory when using the filesystem loadersymfony · twig · CWE-22 | Yüksek7,5 | — | %3,2 | 28 Eyl 2022 |
30İzleyin | CVE-2001-1537İstismar yok | The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies, symfony · twig · CWE-312 | Yüksek7,5 | — | %1,1 | 31 Ara 2001 |
30İzleyin | CVE-2024-36611İstismar yok | In Symfony v7.07, a security vulnerability was identified in the FormLoginAuthenticator component, where it failed to adequately handle caseCWE-863 | Yüksek7,5 | — | %0,8 | 29 Kas 2024 |
30İzleyin | CVE-2026-46634İstismar yok | Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synthesized template namesymfony · twig · CWE-693 | Yüksek7,7 | — | %0,6 | 14 Tem 2026 |
28İzleyin | CVE-2015-7809İstismar yok | The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute asymfony · twig · CWE-264 | Orta6,8 | — | %3,4 | 6 Kas 2015 |
28İzleyin | CVE-2026-46627İstismar yok | Twig: Sandbox resource exhaustion via unbounded `for` / `range()`symfony · twig · CWE-400 | Yüksek7,1 | — | %0,5 | 14 Tem 2026 |
28İzleyin | CVE-2026-48806İstismar yok | Twig: Sandbox `__toString()` policy bypass via dynamic mapping keyssymfony · twig · CWE-693 | Yüksek7,1 | — | %0,4 | 14 Tem 2026 |
28İzleyin | CVE-2026-47732İstismar yok | Twig Sandbox: multiple `__toString()` policy bypasses via unguarded string coercion pointssymfony · twig · CWE-863 | Yüksek7,1 | — | %0,4 | 14 Tem 2026 |
28İzleyin | CVE-2026-46639İstismar yok | Twig: Sandbox property and method bypass via object-destructuring assignmentsymfony · twig · CWE-693 | Yüksek7,1 | — | %0,4 | 14 Tem 2026 |
28İzleyin | CVE-2026-48807İstismar yok | Twig: Sandbox `__toString()` policy bypass via `Traversable` in `join` and `replace` filterssymfony · twig · CWE-693 | Yüksek7,1 | — | %0,4 | 14 Tem 2026 |
27İzleyin | CVE-2026-49211İstismar yok | Symfony UX: Information exposure via unescaped LIKE wildcards in EntitySearchUtilsymfony · ux · CWE-200 | Orta6,9 | — | %0,5 | 17 Tem 2026 |
27İzleyin | CVE-2026-49208İstismar yok | Symfony UX: Format-less date LiveProps parsed with the permissive DateTime constructorsymfony · ux · CWE-20 | Orta6,9 | — | %0,4 | 17 Tem 2026 |
27İzleyin | CVE-2026-49212İstismar yok | Symfony UX: LiveComponentHydrator HMAC checksum lacks component and slot bindingsymfony · ux · CWE-345 | Orta6,9 | — | %0,2 | 17 Tem 2026 |
26İzleyin | CVE-2023-41336İstismar yok | Prevent injection of invalid entity ids for "autocomplete" fields in symfony ux-autocompletesymfony · ux autocomplete · CWE-20 | Orta6,5 | — | %0,6 | 11 Eyl 2023 |
24İzleyin | CVE-2023-46734İstismar yok | Symfony potential Cross-site Scripting vulnerabilities in CodeExtension filterssymfony · twig-bridge · CWE-79 | Orta6,1 | — | %0,7 | 10 Kas 2023 |
24İzleyin | CVE-2026-46638İstismar yok | Twig: `{% sandbox %}{% include %}` skips checkSecurity() on cached templates (incomplete fix for CVE-2024-45411)symfony · twig · CWE-693 | Orta6,0 | — | %0,5 | 14 Tem 2026 |
24İzleyin | CVE-2026-48808İstismar yok | Twig: Sandbox property allowlist bypass via the `column` filter under `SourcePolicyInterface`symfony · twig · CWE-693 | Orta6,0 | — | %0,4 | 14 Tem 2026 |
24İzleyin | CVE-2026-49981İstismar yok | Twig: Sandbox filter, tag and function allow-list bypass when sandbox state changes between renders for a cached `Template`symfony · twig · CWE-693 | Orta6,0 | — | %0,4 | 14 Tem 2026 |
24İzleyin | CVE-2026-55877İstismar yok | Symfony UX: XSS in symfony/ux-icons via unsanitized SVG content in local files and Iconify on-demand responsessymfony · ux · CWE-79 | Orta6,1 | — | %0,3 | 8 Tem 2026 |
- CVE-2022-2361441Planlayın
Code injection in Twig
KritikCVSS 9,8Kavram kanıtıEPSS %8symfony · twig4 Şub 2022
- CVE-2018-1381841Planlayın
Twig before 2.4.4 allows Server-Side Template Injection (SSTI) via the search search_key parameter.
KritikCVSS 9,8İstismar yokEPSS %7symfony · twig10 Tem 2018
- CVE-2024-4541134İzleyin
Twig has a possible sandbox bypass
YüksekCVSS 8,6İstismar yokEPSS %1symfony · twig9 Eyl 2024
- CVE-2026-2442534İzleyin
Twig 2.16.x & 3.9.0-3.25.x Sandbox Bypass via SourcePolicyInterface
YüksekCVSS 8,7İstismar yokEPSS %1symfony · twig20 May 2026
- CVE-2026-4663334İzleyin
Twig: PHP code injection via `{% use %}` template name
YüksekCVSS 8,7İstismar yokEPSS %1symfony · twig14 Tem 2026
- CVE-2026-4664034İzleyin
Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilation
YüksekCVSS 8,7İstismar yokEPSS %1symfony · twig14 Tem 2026
- CVE-2022-3926131İzleyin
Twig may load a template outside a configured directory when using the filesystem loader
YüksekCVSS 7,5İstismar yokEPSS %3symfony · twig28 Eyl 2022
- CVE-2001-153730İzleyin
The default "basic" security setting' in config.php for TWIG webmail 2.7.4 and earlier stores cleartext usernames and passwords in cookies,
YüksekCVSS 7,5İstismar yokEPSS %1symfony · twig31 Ara 2001
- CVE-2024-3661130İzleyin
In Symfony v7.07, a security vulnerability was identified in the FormLoginAuthenticator component, where it failed to adequately handle case
YüksekCVSS 7,5İstismar yokEPSS %129 Kas 2024
- CVE-2026-4663430İzleyin
Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synthesized template name
YüksekCVSS 7,7İstismar yokEPSS %1symfony · twig14 Tem 2026
- CVE-2015-780928İzleyin
The displayBlock function Template.php in Sensio Labs Twig before 1.20.0, when Sandbox mode is enabled, allows remote attackers to execute a
OrtaCVSS 6,8İstismar yokEPSS %3symfony · twig6 Kas 2015
- CVE-2026-4662728İzleyin
Twig: Sandbox resource exhaustion via unbounded `for` / `range()`
YüksekCVSS 7,1İstismar yokEPSS %1symfony · twig14 Tem 2026
- CVE-2026-4880628İzleyin
Twig: Sandbox `__toString()` policy bypass via dynamic mapping keys
YüksekCVSS 7,1İstismar yokEPSS %0symfony · twig14 Tem 2026
- CVE-2026-4773228İzleyin
Twig Sandbox: multiple `__toString()` policy bypasses via unguarded string coercion points
YüksekCVSS 7,1İstismar yokEPSS %0symfony · twig14 Tem 2026
- CVE-2026-4663928İzleyin
Twig: Sandbox property and method bypass via object-destructuring assignment
YüksekCVSS 7,1İstismar yokEPSS %0symfony · twig14 Tem 2026
- CVE-2026-4880728İzleyin
Twig: Sandbox `__toString()` policy bypass via `Traversable` in `join` and `replace` filters
YüksekCVSS 7,1İstismar yokEPSS %0symfony · twig14 Tem 2026
- CVE-2026-4921127İzleyin
Symfony UX: Information exposure via unescaped LIKE wildcards in EntitySearchUtil
OrtaCVSS 6,9İstismar yokEPSS %1symfony · ux17 Tem 2026
- CVE-2026-4920827İzleyin
Symfony UX: Format-less date LiveProps parsed with the permissive DateTime constructor
OrtaCVSS 6,9İstismar yokEPSS %0symfony · ux17 Tem 2026
- CVE-2026-4921227İzleyin
Symfony UX: LiveComponentHydrator HMAC checksum lacks component and slot binding
OrtaCVSS 6,9İstismar yokEPSS %0symfony · ux17 Tem 2026
- CVE-2023-4133626İzleyin
Prevent injection of invalid entity ids for "autocomplete" fields in symfony ux-autocomplete
OrtaCVSS 6,5İstismar yokEPSS %1symfony · ux autocomplete11 Eyl 2023
- CVE-2023-4673424İzleyin
Symfony potential Cross-site Scripting vulnerabilities in CodeExtension filters
OrtaCVSS 6,1İstismar yokEPSS %1symfony · twig-bridge10 Kas 2023
- CVE-2026-4663824İzleyin
Twig: `{% sandbox %}{% include %}` skips checkSecurity() on cached templates (incomplete fix for CVE-2024-45411)
OrtaCVSS 6,0İstismar yokEPSS %0symfony · twig14 Tem 2026
- CVE-2026-4880824İzleyin
Twig: Sandbox property allowlist bypass via the `column` filter under `SourcePolicyInterface`
OrtaCVSS 6,0İstismar yokEPSS %0symfony · twig14 Tem 2026
- CVE-2026-4998124İzleyin
Twig: Sandbox filter, tag and function allow-list bypass when sandbox state changes between renders for a cached `Template`
OrtaCVSS 6,0İstismar yokEPSS %0symfony · twig14 Tem 2026
- CVE-2026-5587724İzleyin
Symfony UX: XSS in symfony/ux-icons via unsanitized SVG content in local files and Iconify on-demand responses
OrtaCVSS 6,1İstismar yokEPSS %0symfony · ux8 Tem 2026