PT-2026-47218 · Twig · Twig

CVE-2026-48805

·

Publicado

2026-05-27

·

Atualizado

2026-07-15

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Twig versões anteriores a 3.26.0
Description Wrappers internos obsoletos em src/Resources/core.php para código de terceiros legado não processam corretamente o estado do sandbox. Especificamente, as funções twig array some() e twig array every() chamam CoreExtension::arraySome() e CoreExtension::arrayEvery() sem encaminhar o estado do sandbox. Como os métodos subjacentes definem a variável isSandboxed como false por padrão, a restrição que exige que callables sejam closures é ignorada no modo sandbox, permitindo que callables de string como 'strcmp' sejam aceitos. Além disso, twig check arrow in sandbox() passa um objeto Environment para CoreExtension::checkArrow() em vez do booleano esperado, resultando em um TypeError no PHP 8+.
Recommendations Atualize para a versão 3.26.0 ou posterior. Como medida paliativa temporária, evite usar as funções auxiliares obsoletas twig array some(), twig array every() e twig check arrow in sandbox() ao utilizar um ambiente sandboxed.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48805
GHSA-P42Q-9PRX-Q5WQ

Produtos afetados

Twig