CVE-2026-65693 - Microweber CMS 2.0.20 Server-Side Template Injection via Mail Templates
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-01 и набрал 6 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Microweber CMS'den 2.0.20'ye kadar olan sürümler, kimliği doğrulanmış yöneticilerin Twig ifadelerini posta şablonlarına enjekte ederek rastgele işletim sistemi komutları yürütmesine olanak tanıyan, sunucu tarafı şablon ekleme güvenlik açığı içerir. Saldırganlar, SandboxExtension veya SecurityPolicy'den yoksun TwigView::render()'daki korumalı alanda olmayan Twig ortamından, filter('system') gibi kötü amaçlı ifadeleri …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API