05 Out 2026
•
2 min
Vulnerabilidade em Smarty permite XSS que vira RCE ao usar {extends} em cache
Uma falha no Smarty permite que um XSS em templates cacheados usando {extends} evolua para execução remota de código; a correção está na versão 3.1.49, lançada em outubro de 2024.