ssti twig уязвимость

  1. Сергей Попов

    На проверке CVE-2026-9558 и CVE-2026-9559: цепочка SSTI и Path Traversal в Mautic 7 до RCE

    Уязвимость в движке тем Mautic, позволяющая выполнить произвольный код через Twig-шаблоны, жила в кодовой базе с версии 1.3.0. Больше десяти лет. 29 мая 2026 года её зафиксировали как CVE-2026-9558 с оценкой CVSS 9.9, а заодно опубликовали CVE-2026-9559 - path traversal через импорт кампаний...