Vulnerabilidad en Twig (CVE-2025-24374)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025
Descripción
Twig es un lenguaje de plantillas para PHP. Al utilizar el operador ??, no se podía escapar la salida de la expresión del lado izquierdo del operador. Esta vulnerabilidad se ha corregido en la versión 3.19.0.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



