Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-48784 |
|
Vulnerability in symfony/routing (CVE-2026-48784)
vulnerability in symfony/routing (CVE-2026-48784). Risk of unauthorized operations or information disclosure. Exploitable via ``strtr``. Mitigation: upgrade to `8.0.13` or later.
|
| CVE-2026-48760 |
|
Vulnerability in symfony/html-sanitizer (CVE-2026-48760)
vulnerability in symfony/html-sanitizer (CVE-2026-48760). Risk of unauthorized operations or information disclosure. Exploitable via ``href``. Mitigation: upgrade to `8.0.13` or later.
|
| CVE-2026-48747 |
|
Vulnerability in symfony/mailomat-mailer (CVE-2026-48747)
vulnerability in symfony/mailomat-mailer (CVE-2026-48747). Risk of unauthorized operations or information disclosure. Exploitable via ``md4``. Mitigation: upgrade to `8.0.13` or later.
|
| CVE-2026-48736 |
|
Vulnerability in symfony/http-client (CVE-2026-48736)
vulnerability in symfony/http-client (CVE-2026-48736). Confidential information can be exposed externally. Exploitable via ``NoPrivateNetworkHttpClient``. Mitigation: upgrade to `5.4.53` or later.
|
| CVE-2026-48489 |
|
Authorization Flaw in symfony/security-http (CVE-2026-48489)
vulnerability in symfony/security-http (CVE-2026-48489). Confidential information can be exposed externally. Exploitable via ``DefaultAuthenticationFailureHandler``. Mitigation: upgrade to `8.0.13` or later.
|
| CVE-2026-48761 |
|
Vulnerability in symfony/html-sanitizer (CVE-2026-48761)
vulnerability in symfony/html-sanitizer (CVE-2026-48761). Risk of unauthorized operations or information disclosure. Exploitable via ``content``. Mitigation: upgrade to `8.0.13` or later.
|
| CVE-2026-47767 |
|
Vulnerability in symfony/runtime (CVE-2026-47767)
vulnerability in symfony/runtime (CVE-2026-47767). Successful exploitation can lead to full system takeover. Exploitable via ``APP_ENV``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-47212 |
|
Vulnerability in symfony/symfony (CVE-2026-47212)
vulnerability in symfony/symfony (CVE-2026-47212). Risk of unauthorized operations or information disclosure. Exploitable via ``framework.trusted_proxies``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45756 |
|
Vulnerability in symfony/json-path (CVE-2026-45756)
vulnerability in symfony/json-path (CVE-2026-45756). Risk of unauthorized operations or information disclosure. Exploitable via ``JsonPath``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45755 |
|
Vulnerability in symfony/mailtrap-mailer (CVE-2026-45755)
vulnerability in symfony/mailtrap-mailer (CVE-2026-45755). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45754 |
|
Authentication Bypass in symfony/lox24-notifier (CVE-2026-45754)
authentication bypass in symfony/lox24-notifier (CVE-2026-45754). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45753 |
|
Cross-Site Scripting (XSS) in symfony/html-sanitizer (CVE-2026-45753)
cross-site scripting in symfony/html-sanitizer (CVE-2026-45753). Risk of unauthorized operations or information disclosure. Exploitable via ``UrlAttributeSanitizer``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45305 |
|
Vulnerability in symfony/yaml (CVE-2026-45305)
vulnerability in symfony/yaml (CVE-2026-45305). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45304 |
|
Vulnerability in symfony/yaml (CVE-2026-45304)
vulnerability in symfony/yaml (CVE-2026-45304). Risk of unauthorized operations or information disclosure. Exploitable via ``stdClass``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45133 |
|
Vulnerability in symfony/yaml (CVE-2026-45133)
vulnerability in symfony/yaml (CVE-2026-45133). Risk of unauthorized operations or information disclosure. Exploitable via ``Parser``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45077 |
|
Unsafe Deserialization in symfony/monolog-bridge (CVE-2026-45077)
vulnerability in symfony/monolog-bridge (CVE-2026-45077). Risk of unauthorized operations or information disclosure. Exploitable via ``allowed_classes``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45075 |
|
Authorization Flaw in symfony/http-kernel (CVE-2026-45075)
vulnerability in symfony/http-kernel (CVE-2026-45075). Data can be tampered with by attackers. Exploitable via ``HEAD``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45074 |
|
Vulnerability in symfony/security-http (CVE-2026-45074)
vulnerability in symfony/security-http (CVE-2026-45074). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45073 |
|
SQL Injection in symfony/cache (CVE-2026-45073)
SQL injection in symfony/cache (CVE-2026-45073). Risk of unauthorized operations or information disclosure. Exploitable via ``AbstractAdapterTrait``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45072 |
|
Cross-Site Scripting (XSS) in symfony/symfony (CVE-2026-45072)
cross-site scripting in symfony/symfony (CVE-2026-45072). Risk of unauthorized operations or information disclosure. Exploitable via ``file_excerpt``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45071 |
|
XXE (XML External Entity) in symfony/dom-crawler (CVE-2026-45071)
vulnerability in symfony/dom-crawler (CVE-2026-45071). Confidential information can be exposed externally. Exploitable via ``Crawler``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45070 |
|
Vulnerability in symfony/mime (CVE-2026-45070)
vulnerability in symfony/mime (CVE-2026-45070). Risk of unauthorized operations or information disclosure. Exploitable via ``tokens``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45069 |
|
Vulnerability in symfony/security-http (CVE-2026-45069)
vulnerability in symfony/security-http (CVE-2026-45069). Confidential information can be exposed externally. Exploitable via ``OidcTokenHandler``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45068 |
|
Vulnerability in symfony/mailer (CVE-2026-45068)
vulnerability in symfony/mailer (CVE-2026-45068). Data can be tampered with by attackers. Exploitable via ``MAILER_DSN``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45066 |
|
Vulnerability in symfony/html-sanitizer (CVE-2026-45066)
vulnerability in symfony/html-sanitizer (CVE-2026-45066). Risk of unauthorized operations or information disclosure. Exploitable via ``trusted.com``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45064 |
|
Vulnerability in symfony/html-sanitizer (CVE-2026-45064)
vulnerability in symfony/html-sanitizer (CVE-2026-45064). Risk of unauthorized operations or information disclosure. Exploitable via ``HtmlSanitizer``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45065 |
|
Vulnerability in symfony/routing (CVE-2026-45065)
vulnerability in symfony/routing (CVE-2026-45065). Risk of unauthorized operations or information disclosure. Exploitable via ``UrlGenerator``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45063 |
|
Vulnerability in symfony/security-http (CVE-2026-45063)
vulnerability in symfony/security-http (CVE-2026-45063). Confidential information can be exposed externally. Exploitable via ``X509Authenticator``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2023-46734 |
|
Cross-Site Scripting (XSS) in symfony (CVE-2023-46734)
cross-site scripting in symfony (CVE-2023-46734). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-2403 |
|
Authentication Bypass in symfony (CVE-2016-2403)
authentication bypass in symfony (CVE-2016-2403). Successful exploitation can lead to full system takeover.
|