
CVE-2026-23498 - Shopware имеет некорректный контроль генерации кода в представлениях, отображаемых Twig
| Поле | Сведения |
|---|---|
| Идентификатор CVE | CVE-2026-23498 |
| Серьёзность | Высокая |
| Консультация | Просмотреть консультацию |
| Обнаружил | Lukasz Rybak |
Мы исправили с помощью CVE-2023-2017 Twig-фильтры, чтобы они выполнялись только с разрешёнными функциями. Однако произошёл регресс, который привёл к тому, что массив и созданное из массива PHP-замыкание не проверялись на соответствие списку разрешённых для переопределения map(...)
Исправлено в 6.7.6.1
Установите плагин безопасности
(https://github.com/advisories/GHSA-7v2v-9rm4-7m8f)
Этот CVE был раскрыт ответственно в соответствии с практикой скоординированного раскрытия уязвимостей. Приведённая здесь информация предназначена только для образовательных и защитных целей.