Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-65693
Siddet Derecesi:HIGH
CVSS Skoru:4
Etkilenen Surumler:Products
Yayinlanma Tarihi:01.08.2026

Zafiyet Detayı (Turkce)

Microweber CMS'den 2.0.20'ye kadar olan sürümler, kimliği doğrulanmış yöneticilerin Twig ifadelerini posta şablonlarına enjekte ederek rastgele işletim sistemi komutları yürütmesine olanak tanıyan, sunucu tarafı şablon ekleme güvenlik açığı içerir. Saldırganlar, SandboxExtension veya SecurityPolicy'den yoksun TwigView::render()'daki korumalı alanda olmayan Twig ortamından, filter('system') gibi kötü amaçlı ifadeleri …

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule