Vulnerabilities in symfony
65 resultsVexday analysis
O Symfony apresenta um volume significativo de 65 CVEs catalogadas, com 39 publicadas nos últimos 90 dias, indicando vulnerabilidades recentes e contínuas. A fraqueza dominante é XSS (CWE-79), típica de frameworks web, embora apenas 1 seja crítica e nenhuma esteja sob ataque ativo no momento. O risco atual é moderado, mas demanda atenção ao padrão de descobertas recentes para detecção de novos exploits.
CVE-2026-55877MEDIUMSymfony UX: XSS in symfony/ux-icons via unsanitized SVG content in local files and Iconify on-demand responsesEPSS 0.2%CVE-2026-49216MEDIUMSymfony UX: XSS in symfony/ux-autocomplete via unescaped AJAX response dataEPSS 0.2%CVE-2026-49212MEDIUMSymfony UX: LiveComponentHydrator HMAC checksum lacks component and slot bindingEPSS 0.2%CVE-2026-55878HIGHSymfony: Path Traversal in symfony/ux-toolkit Allows Arbitrary File Write and Read via Crafted Recipe ManifestEPSS 0.1%CVE-2026-49215LOWSymfony UX: CSRF Protection Bypass in symfony/ux-live-component — Accept Header is CORS-SafelistedEPSS 0.1%