
CVE-2026-23498 - Shopware tem Controle Incorreto da Geração de Código em views renderizadas pelo Twig
| Campo | Detalhes |
|---|
| ID do CVE | CVE-2026-23498 |
| Severidade | HIGH |
| Aviso | Ver Aviso |
| Descoberto por | Lukasz Rybak |
Corrigimos, com o CVE-2023-2017, os filtros Twig para que fossem executados apenas com funções permitidas. No entanto, houve uma regressão que fez com que um array e uma Closure PHP criada a partir de array não fossem verificados contra a lista de permissões para a sobrescrita do map(...)
Corrigido na versão 6.7.6.1
Instale o plugin de segurança
Este CVE foi divulgado de forma responsável, seguindo práticas coordenadas de divulgação de vulnerabilidades. As informações aqui fornecidas têm caráter exclusivamente educacional e defensivo.