Copier · Copier · CVE-2026-23968
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Copier anteriores à 9.11.2
**Descrição**
O Copier, uma biblioteca e aplicativo de linha de comando (CLI) para renderizar modelos de projeto, apresentou uma falha na qual identificava incorretamente modelos como seguros, mesmo quando continham arquivos e diretórios arbitrários fora do diretório de clone do modelo local. Isso foi possível através do uso de symlinks combinado com a configuração padrão de ` preserve symlinks: false`. O aplicativo indicava que projetos gerados a partir de modelos seguros não requeriam a flag `--UNSAFE,--trust`, o que estava incorreto.
**Recomendações**
Atualize para a versão 9.11.2 ou posterior.