Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23498 — CVE-2026-23498 - Shopware tem Controle Incorreto da Geração de Código em views renderizadas pelo Twig | Kitploit
Ferramentas/GitHubGitHub/lukasz-rybak/cve-2026-23498
Análise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHublukasz-rybak/cve-2026-23498

CVE-2026-23498

CVE-2026-23498 - Shopware tem Controle Incorreto da Geração de Código em views renderizadas pelo Twig

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23498: Shopware apresenta Controle Incorreto da Geração de Código em views renderizadas por Twig

Visão Geral

CampoDetalhes
ID do CVECVE-2026-23498
SeveridadeHIGH
AvisoVer Aviso
Descoberto porLukasz Rybak

Produtos Afetados

  • shopware/shopware (versões: >= 6.7.0.0, < 6.7.6.1)
  • shopware/core (versões: >= 6.7.0.0, < 6.7.6.1)

Classificação CWE

  • CWE-94: Controle Incorreto da Geração de Código ('Injeção de Código')

Detalhes

Impacto

Corrigimos, com o CVE-2023-2017, os filtros Twig para que fossem executados apenas com funções permitidas. No entanto, houve uma regressão que fez com que um array e uma Closure PHP criada a partir de array não fossem verificados contra a lista de permissões para a sobrescrita do map(...)

Correções

Corrigido na versão 6.7.6.1

Soluções alternativas

Instale o plugin de segurança

Referências

(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)

Referências

  • https://github.com/shopware/shopware/security/advisories/GHSA-7cw6-7h3h-v8pf
  • https://github.com/advisories/GHSA-7v2v-9rm4-7m8f
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23498
  • https://github.com/shopware/shopware/commit/3966b05590e29432b8485ba47b4fcd14dd0b8475
  • https://github.com/advisories/GHSA-7cw6-7h3h-v8pf

Isenção de Responsabilidade

Este CVE foi divulgado de forma responsável, seguindo práticas coordenadas de divulgação de vulnerabilidades. As informações aqui fornecidas têm caráter exclusivamente educacional e defensivo.

Baixar ferramenta