CVE-2026-46636Twig: Sandbox method allowlist bypass via `Markup` subclass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-48807Twig: Sandbox `__toString()` policy bypass via `Traversable` in `join` and `replace` filters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-48806Twig: Sandbox `__toString()` policy bypass via dynamic mapping keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-48808Twig: Sandbox property allowlist bypass via the `column` filter under `SourcePolicyInterface` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-48805Twig: Sandbox state regression in deprecated internal wrappers in `src/Resources/core.php` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-49981Twig: Sandbox filter, tag and function allow-list bypass when sandbox state changes between renders for a cached `Template` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46637Twig: HTML-output filters in twig/* extras incorrectly declared `is_safe => ['all']` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46638Twig: `{% sandbox %}{% include %}` skips checkSecurity() on cached templates (incomplete fix for CVE-2024-45411) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46640Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46629Twig: Unbounded formatter memoisation in twig/intl-extra keyed on template-controlled arguments Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47730Twig: XSS in profiler HtmlDumper via unescaped template and profile names Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46628Twig: The `spaceless` filter implicitly marks its output as safe Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-46634Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synthesized template name Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46627Twig: Sandbox resource exhaustion via unbounded `for` / `range()` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46633Twig: PHP code injection via `{% use %}` template name Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46639Twig: Sandbox property and method bypass via object-destructuring assignment Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-46635Twig: Sandbox property allowlist bypass via the `column` filter (array_column on objects) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47732Twig Sandbox: multiple `__toString()` policy bypasses via unguarded string coercion points Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-24425Twig 2.16.x & 3.9.0-3.25.x Sandbox Bypass via SourcePolicyInterface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Cao CVE-2025-24374Twig fixes a security issue where escaping was missing when using null coalesce operator (??) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 29/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-51754Unguarded calls to __toString() when nesting an object into an array in Twig Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 06/11/2024 Mức độ nghiêm trọng Thấp CVE-2024-51755Unguarded calls to __isset() and to array-accesses when the sandbox is enabled in Twig Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 06/11/2024 Mức độ nghiêm trọng Thấp CVE-2024-45411Twig has a possible sandbox bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Twig Ngày phát hành 09/09/2024 Mức độ nghiêm trọng Cao CVE-2022-39261Twig may load a template outside a configured directory when using the filesystem loader Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Twig Ngày phát hành 28/09/2022 Mức độ nghiêm trọng Cao CVE-2022-23614Code injection in Twig Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Twig Ngày phát hành 04/02/2022 Mức độ nghiêm trọng Cao