Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23498 — CVE-2026-23498 - Shopware ha un controllo improprio della generazione di codice nelle viste renderizzate con Twig | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2026-23498
Analisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHublukasz-rybak/cve-2026-23498

CVE-2026-23498

CVE-2026-23498 - Shopware ha un controllo improprio della generazione di codice nelle viste renderizzate con Twig

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23498: Shopware ha un controllo improprio della generazione di codice nelle viste renderizzate da Twig

Panoramica

CampoDettagli
ID CVECVE-2026-23498
GravitàALTA
AvvisoVisualizza avviso
Scoperto daLukasz Rybak

Prodotti interessati

  • shopware/shopware (versioni: >= 6.7.0.0, < 6.7.6.1)
  • shopware/core (versioni: >= 6.7.0.0, < 6.7.6.1)

Classificazione CWE

  • CWE-94: Controllo improprio della generazione di codice ('Iniezione di codice')

Dettagli

Impatto

Abbiamo risolto con CVE-2023-2017 i filtri Twig in modo che vengano eseguiti solo con funzioni consentite. Tuttavia, c'è stata una regressione che ha portato a un array e una chiusura PHP (Closure) creata da array non controllata rispetto alla lista consentita per l'override di map(...).

Patch

Corretto nella versione 6.7.6.1

Soluzioni alternative

Installare il plugin di sicurezza

Riferimenti

(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)

Riferimenti

  • https://github.com/shopware/shopware/security/advisories/GHSA-7cw6-7h3h-v8pf
  • https://github.com/advisories/GHSA-7v2v-9rm4-7m8f
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23498
  • https://github.com/shopware/shopware/commit/3966b05590e29432b8485ba47b4fcd14dd0b8475
  • https://github.com/advisories/GHSA-7cw6-7h3h-v8pf

Dichiarazione di non responsabilità

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni fornite qui sono solo a scopo didattico e difensivo.

Scarica lo strumento