Vulnerabilidades em twigphp
25 resultadosAnálise Vexday
Twig PHP apresenta 24 vulnerabilidades na base com 18 publicadas nos últimos 90 dias, indicando ritmo acelerado de descobertas, mas nenhuma está sendo explorada ativamente em campo (KEV vazio). Ausência de críticas severas e nenhuma exploração em uso real reduzem o risco imediato, embora a frequência recente de divulgações sugira atenção contínua ao modelo de segurança do projeto, particularmente em relação à CWE-693 (dependência insegura de componentes dinâmicos).
CVE-2026-46635MEDIUMTwig: Sandbox property allowlist bypass via the `column` filter (array_column on objects)EPSS 0.3%CVE-2026-46637MEDIUMTwig: HTML-output filters in twig/* extras incorrectly declared `is_safe => ['all']`EPSS 0.3%CVE-2026-46628MEDIUMTwig: The `spaceless` filter implicitly marks its output as safeEPSS 0.3%CVE-2026-47730MEDIUMTwig: XSS in profiler HtmlDumper via unescaped template and profile namesEPSS 0.3%CVE-2025-24374MEDIUMTwig fixes a security issue where escaping was missing when using null coalesce operator (??)EPSS 0.3%