
CVE-2026-23498 - تعاني Shopware من تحكم غير سليم في توليد الكود في طرق العرض المعروضة عبر Twig
| الحقل | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-23498 |
| الخطورة | عالية |
| التنبيه الأمني | عرض التنبيه الأمني |
| اكتشف بواسطة | Lukasz Rybak |
لقد أصلحنا مع CVE-2023-2017 عوامل تصفية Twig لتعمل فقط مع الدوال المسموح بها. ومع ذلك، حدثت انتكاسة أدت إلى عدم فحص PHP Closure المُعدّة كصفيف وصفيف مقابل القائمة المسموح بها لتجاوز map(...)
تم التصحيح في 6.7.6.1
قم بتثبيت المكوّن الإضافي الأمني
(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)
تم الإبلاغ عن هذا CVE بشكل مسؤول باتباع ممارسات الإفصاح المنسق عن الثغرات الأمنية. المعلومات الواردة هنا مقدمة للأغراض التعليمية والدفاعية فقط.