CVE-2026-49215Symfony UX: CSRF Protection Bypass in symfony/ux-live-component — Accept Header is CORS-Safelisted Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-49216Symfony UX: XSS in symfony/ux-autocomplete via unescaped AJAX response data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-49211Symfony UX: Information exposure via unescaped LIKE wildcards in EntitySearchUtil Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-49208Symfony UX: Format-less date LiveProps parsed with the permissive DateTime constructor Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-49210Symfony UX: XSS in symfony/ux-live-component via attacker-controlled child component tag Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-49212Symfony UX: LiveComponentHydrator HMAC checksum lacks component and slot binding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-49209Symfony UX: Denial of service in symfony/ux-live-component via unbounded batch action requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48807Twig: Sandbox `__toString()` policy bypass via `Traversable` in `join` and `replace` filters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-48806Twig: Sandbox `__toString()` policy bypass via dynamic mapping keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-48808Twig: Sandbox property allowlist bypass via the `column` filter under `SourcePolicyInterface` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48805Twig: Sandbox state regression in deprecated internal wrappers in `src/Resources/core.php` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-49981Twig: Sandbox filter, tag and function allow-list bypass when sandbox state changes between renders for a cached `Template` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46637Twig: HTML-output filters in twig/* extras incorrectly declared `is_safe => ['all']` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46638Twig: `{% sandbox %}{% include %}` skips checkSecurity() on cached templates (incomplete fix for CVE-2024-45411) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46640Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46629Twig: Unbounded formatter memoisation in twig/intl-extra keyed on template-controlled arguments Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47730Twig: XSS in profiler HtmlDumper via unescaped template and profile names Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46628Twig: The `spaceless` filter implicitly marks its output as safe Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46634Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synthesized template name Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46627Twig: Sandbox resource exhaustion via unbounded `for` / `range()` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46633Twig: PHP code injection via `{% use %}` template name Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46639Twig: Sandbox property and method bypass via object-destructuring assignment Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46635Twig: Sandbox property allowlist bypass via the `column` filter (array_column on objects) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47732Twig Sandbox: multiple `__toString()` policy bypasses via unguarded string coercion points Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46644symfony/polyfill-intl-idn accepts xn-- labels whose Punycode payload decodes to ASCII-only: insecure equivalence Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P polyfill Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48761Symfony: HtmlSanitizer UrlAttributeSanitizer Misses URL Attributes on <object>, <applet>, <iframe>, <img> and the URL Inside <meta http-equiv="refresh"> content Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48747Symfony: Mailomat Mailer Webhook Parser Reads the HMAC Algorithm from the Request: Signature Algorithm Downgrade Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48489Symfony: Security Firewall Bypass via failure_forward Subrequest: Unauthenticated Access to access_control-Protected GET Routes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-48760Symfony: HtmlSanitizer URL Parser Deny Gates Underinclusive: Percent-Encoded BiDi Marks and Unicode Whitespace Bypass Visual-Spoofing Defense Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48736Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, Teredo, IPv4-compatible): SSRF Bypass in NoPrivateNetworkHttpClient Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48784Symfony: UrlGenerator Dot-Segment Encoding Skips Every Other Chained `../` or `./` → Generated URL Collapses Off-Route Under RFC 3986 Normalization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45068Symfony: Argument Injection in SendmailTransport via Dash-Prefixed Recipient Address Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-47212Symfony: Twilio Notifier Webhook Parser Never Verifies the X-Twilio-Signature HMAC: Unauthenticated Webhook Event Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45071Symfony: XXE (Local File Disclosure) in DomCrawler::addXmlContent() via validateOnParse = true Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45755Symfony: Mailtrap Mailer Webhook Parser Never Verifies the X-Mt-Signature HMAC — Unauthenticated Webhook Event Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45754Symfony: Mailjet Mailer Webhook Parser Never Verifies the Configured Secret — Unauthenticated Webhook Event Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45305Symfony: YAML Parser ReDoS via Catastrophic Backtracking in Parser::cleanup() Regex Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45304Symfony: YAML Parser Exponential Memory Allocation via Recursive Collection-Alias Expansion ("Billion Laughs") Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45069Symfony: OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45133Symfony: [Yaml] Harden the parser when handling untrusted input Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45075Symfony: HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid] Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-47767Symfony: SymfonyRuntime CVE-2024-50340 Patch Bypass: Web Requests Can Still Set APP_ENV/APP_DEBUG via parse_str/SAPI Argv Mismatch Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45064Symfony: HtmlSanitizer URL Attributes Pass Through BiDi Override Characters → Visual href Spoofing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-45063Symfony: Identity Spoofing via Unanchored DN Regex in X509Authenticator Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-45070Symfony: Email Header Injection via Non-Token Characters in Mime Parameter Names Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45073Symfony: SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45753Symfony: HtmlSanitizer UrlAttributeSanitizer Omits action/formaction/poster/cite — javascript: URI Survives Sanitization (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-45072Symfony: Stored XSS in WebProfiler CodeExtension::fileExcerpt() — Unescaped Non-PHP File Rendering Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-45756Symfony: JsonPath Evaluates Attacker-Controlled Regular Expressions in match()/search() Without Limits — ReDoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45066Symfony: HtmlSanitizer allowLinkHosts() / allowMediaHosts() Bypass via URL-Parser Differentials and <area> Misclassification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-45074Symfony: Cas2Handler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45077Symfony: Unauthenticated PHP Object Deserialization in MonologBridge server:log Listener Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-45065Symfony: UrlGenerator Route-Requirement Bypass via Unanchored Regex Alternation → Off-Site //host URL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-45067Symfony: Email Header / SMTP Command Injection via CRLF in Symfony\Component\Mime\Address Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-55877Symfony UX: XSS in symfony/ux-icons via unsanitized SVG content in local files and Iconify on-demand responses Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-55878Symfony: Path Traversal in symfony/ux-toolkit Allows Arbitrary File Write and Read via Crafted Recipe Manifest Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Cao CVE-2026-24425Twig 2.16.x & 3.9.0-3.25.x Sandbox Bypass via SourcePolicyInterface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Cao CVE-2026-24739Symfony has incorrect argument escaping under MSYS2/Git Bash on Windows that can lead to destructive file operations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 28/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-64500Symfony's incorrect parsing of PATH_INFO can lead to limited authorization bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 12/11/2025 Mức độ nghiêm trọng Cao CVE-2025-47946symfony/ux-live-component and symfony/ux-twig-component vulnerable to unsanitized HTML attribute injection via ComponentAttributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ux Ngày phát hành 19/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-51996Symphony has an Authentication Bypass via RememberMe Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 13/11/2024 Mức độ nghiêm trọng Cao CVE-2024-50340Ability to change environment from query in symfony/runtime Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 06/11/2024 Mức độ nghiêm trọng Cao CVE-2024-50341Security::login does not take into account custom user_checker in symfony/security-bundle Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 06/11/2024 Mức độ nghiêm trọng Thấp CVE-2024-50342Internal address and port enumeration allowed by NoPrivateNetworkHttpClient in symfony/http-client Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 06/11/2024 Mức độ nghiêm trọng Thấp CVE-2024-50343Incorrect response from Validator when input ends with `\n` in symfony/validator Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 06/11/2024 Mức độ nghiêm trọng Thấp CVE-2024-50345Open redirect via browser-sanitized URLs in symfony/http-foundation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 06/11/2024 Mức độ nghiêm trọng Thấp CVE-2024-51736Command execution hijack on Windows with Process class in symfony/process Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 06/11/2024 Mức độ nghiêm trọng Thông tin CVE-2024-45411Twig has a possible sandbox bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 09/09/2024 Mức độ nghiêm trọng Cao CVE-2023-46735Symfony potential Cross-site Scripting in WebhookController Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 10/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-46734Symfony potential Cross-site Scripting vulnerabilities in CodeExtension filters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 10/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-46733Symfony possible session fixation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 10/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-41336Prevent injection of invalid entity ids for "autocomplete" fields in symfony ux-autocomplete Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng U ux-autocomplete Ngày phát hành 11/09/2023 Mức độ nghiêm trọng Trung bình CVE-2022-24894Symfony storing cookie headers in HttpCache Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 03/02/2023 Mức độ nghiêm trọng Trung bình CVE-2022-24895Symfony vulnerable to Session Fixation of CSRF tokens Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 03/02/2023 Mức độ nghiêm trọng Trung bình CVE-2022-39261Twig may load a template outside a configured directory when using the filesystem loader Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Twig Ngày phát hành 28/09/2022 Mức độ nghiêm trọng Cao CVE-2022-23614Code injection in Twig Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Twig Ngày phát hành 04/02/2022 Mức độ nghiêm trọng Cao CVE-2022-23601CSRF token missing in Symfony Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 01/02/2022 Mức độ nghiêm trọng Cao CVE-2021-41270CSV Injection in Symfony Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 24/11/2021 Mức độ nghiêm trọng Trung bình CVE-2021-41267Webcache Poisoning in Symfony Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 24/11/2021 Mức độ nghiêm trọng Trung bình CVE-2021-41268Cookie persistence in Symfony Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 24/11/2021 Mức độ nghiêm trọng Trung bình CVE-2021-32693Authentication granted with multiple firewalls Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 17/06/2021 Mức độ nghiêm trọng Trung bình CVE-2021-21424Prevent user enumeration using Guard or the new Authenticator-based Security Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S symfony Ngày phát hành 13/05/2021 Mức độ nghiêm trọng Trung bình CVE-2020-15094RCE in Symfony Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 02/09/2020 Mức độ nghiêm trọng Cao CVE-2020-5275Firewall configured with unanimous strategy was not actually unanimous in symfony/security-http Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 30/03/2020 Mức độ nghiêm trọng Cao CVE-2020-5274Exceptions displayed in non-debug configurations in Symfony Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 30/03/2020 Mức độ nghiêm trọng Trung bình CVE-2020-5255Prevent cache poisoning via a Response Content-Type header Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S symfony Ngày phát hành 30/03/2020 Mức độ nghiêm trọng Thấp CVE-2019-9942Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 23/03/2019 Mức độ nghiêm trọng Chưa rõ CVE-2018-13818Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 10/07/2018 Mức độ nghiêm trọng Chưa rõ CVE-2015-7809Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 06/11/2015 Mức độ nghiêm trọng Chưa rõ CVE-2001-1537Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 14/07/2005 Mức độ nghiêm trọng Chưa rõ