Sylius购物车组件CVE-2026-58337:已完成订单可被修改或删除
Security Advisory
CVE-2026-58337
Medium
Sylius
Affected:
- Sylius >=2.0.0, <2.0.18
- Sylius >=2.1.0, <2.1.15
- Sylius >=2.2.0, <2.2.6
Fixed in:
- 2.0.18
- 2.1.15
- 2.2.6
Referenced CVEs:
CVE-2026-53637 · 6.5
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。