PT-2026-42690 · Twigphp+5 · Twig+2

CVE-2026-46638

·

Publicado

2026-05-21

·

Atualizado

2026-07-14

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Twig (versões afetadas não especificadas)
Descrição Existe um problema onde o caminho da tag {% sandbox %}{% include ... %}{% endsandbox %} falha ao reinvocar a função checkSecurity(). Se um template for carregado fora de um sandbox na mesma instância de Environment, sua verificação de segurança é executada enquanto isSandboxed() é falso. Consequentemente, quando esse mesmo template é posteriormente incluído em um sandbox, a lista de permissões para tags, filtros e funções imposta por SecurityPolicy::checkSecurity() não é aplicada. Isso permite que um invasor que possa criar o template incluído acesse todos os filtros, funções e tags registrados no ambiente, ignorando a política do sandbox.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46638
GHSA-7FXW-R6JV-74C8

Produtos afetados

Twig
Php-Twig
Twig/Twig