Vulnerabilidades em twigphp
24 resultadosAnálise Vexday
Twig PHP apresenta 24 vulnerabilidades na base com 18 publicadas nos últimos 90 dias, indicando ritmo acelerado de descobertas, mas nenhuma está sendo explorada ativamente em campo (KEV vazio). Ausência de críticas severas e nenhuma exploração em uso real reduzem o risco imediato, embora a frequência recente de divulgações sugira atenção contínua ao modelo de segurança do projeto, particularmente em relação à CWE-693 (dependência insegura de componentes dinâmicos).
CVE-2026-49981MEDIUMTwig: Sandbox filter, tag and function allow-list bypass when sandbox state changes between renders for a cached `Template`EPSS 0.2%CVE-2026-46637MEDIUMTwig: HTML-output filters in twig/* extras incorrectly declared `is_safe => ['all']`EPSS 0.2%CVE-2026-46628MEDIUMTwig: The `spaceless` filter implicitly marks its output as safeEPSS 0.2%CVE-2026-47730MEDIUMTwig: XSS in profiler HtmlDumper via unescaped template and profile namesEPSS 0.2%