PT-2026-47219 · Twig · Twig

CVE-2026-48806

·

Publicado

2026-05-27

·

Atualizado

2026-07-15

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Twig versões anteriores a 3.26.0
Description Existe um problema onde o visitante do sandbox não envolve as chaves de mapeamento em ArrayExpression com CheckToStringNode. Quando uma expressão de chave dinâmica resolve para um objeto Stringable, a função ArrayExpression::compile() emite um cast bruto ou nenhum cast, fazendo com que o PHP invoque o método toString() diretamente. Isso ignora a verificação SandboxExtension::ensureToStringAllowed(), permitindo que um autor de template em sandbox acione o toString() em qualquer objeto acessível no contexto de renderização ao usá-lo como uma chave de mapeamento dinâmica. Isso pode levar à divulgação não autorizada de dados retornados pelo método toString().
Recommendations Atualize para a versão 3.26.0 ou posterior.

Exploit

Correção

Protection Mechanism Failure

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48806
GHSA-5V5V-WW74-355V

Produtos afetados

Twig