Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Twig (CVE-2025-24374)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
29/01/2025
Última modificación:
29/01/2025

Descripción

Twig es un lenguaje de plantillas para PHP. Al utilizar el operador ??, no se podía escapar la salida de la expresión del lado izquierdo del operador. Esta vulnerabilidad se ha corregido en la versión 3.19.0.