PT-2026-42176 · Unknown · Cssinliner-Extra+1
CVE-2026-46637
·
Publicado
2026-05-20
·
Atualizado
2026-07-14
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
twig/markdown-extra (versões afetadas não especificadas)
twig/cssinliner-extra (versões afetadas não especificadas)
Description
Diversos filtros nos pacotes
twig/* extras estão incorretamente registrados com is safe => ['all'], o que instrui o autoescaper a tratar a saída como segura em todos os contextos, incluindo HTML, JS, CSS e URL. Isso faz com que a saída não escape seja emitida literalmente, mesmo sem o uso do filtro |raw, resultando potencialmente em Cross-Site Scripting (XSS).Os filtros afetados especificamente incluem:
html to markdown(twig/markdown-extra): Emite texto Markdown simples. Como oleague/html-to-markdowndecodifica entidades HTML em spans de código e blocos delimitados, entradas controladas por atacantes podem renderizar HTML ativo.markdown to html(twig/markdown-extra): Emite HTML, que é inseguro quando interpolado em contextos de JS, CSS ou URL, como blocos<script>inline.inline css(twig/cssinliner-extra): Emite HTML com estilos inline e compartilha as mesmas restrições que omarkdown to html.
Recommendations
Para
twig/markdown-extra, atualize para uma versão onde o html to markdown não alegue mais ser seguro em nenhum contexto de escape e o markdown to html seja declarado como is safe => ['html'].
Para twig/cssinliner-extra, atualize para uma versão onde o inline css seja declarado como is safe => ['html'].Exploit
Correção
Improper Encoding or Escaping of Output
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cssinliner-Extra
Markdown-Extra