Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/lukasz-rybak/cve-2026-23498
Analyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHublukasz-rybak/cve-2026-23498

CVE-2026-23498

CVE-2026-23498 - Shopware présente un contrôle inadéquat de la génération de code dans les vues rendues par Twig

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23498 : Shopware présente un contrôle inapproprié de la génération de code dans les vues rendues par Twig

Aperçu

ChampDétails
CVE IDCVE-2026-23498
GravitéÉLEVÉE
AvisVoir l'avis
Découvert parLukasz Rybak

Produits concernés

  • shopware/shopware (versions : >= 6.7.0.0, < 6.7.6.1)
  • shopware/core (versions : >= 6.7.0.0, < 6.7.6.1)

Classification CWE

  • CWE-94 : Contrôle inapproprié de la génération de code (« injection de code »)

Détails

Impact

Nous avons corrigé avec CVE-2023-2017 les filtres Twig pour qu'ils ne soient exécutés qu'avec des fonctions autorisées. Cependant, une régression a conduit à ce qu'une Closure PHP construite à partir de tableaux ne soit pas vérifiée par rapport à la liste blanche pour la redéfinition de map(...).

Correctifs

Corrigé dans la version 6.7.6.1

Contournements

Installez le plugin de sécurité

Références

(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)

Références

  • https://github.com/shopware/shopware/security/advisories/GHSA-7cw6-7h3h-v8pf
  • https://github.com/advisories/GHSA-7v2v-9rm4-7m8f
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23498
  • https://github.com/shopware/shopware/commit/3966b05590e29432b8485ba47b4fcd14dd0b8475
  • https://github.com/advisories/GHSA-7cw6-7h3h-v8pf

Avertissement

Cette CVE a été divulguée de manière responsable, conformément aux pratiques de divulgation coordonnée des vulnérabilités. Les informations fournies ici le sont uniquement à des fins éducatives et défensives.

Télécharger l’outil