CRITICALVulnerability

CVE-2026-74790

Scriban before 7.0.0 caches TypedObjectAccessor by Type only without considering MemberFilter changes, allowing reused TemplateContext instances to expose members that should be hidden. Attackers can access filtered properties and fields by reusing a TemplateContext after tightening its MemberFilter, bypassing sandbox policies across requests or tenants.

Properties

severity
CRITICAL
score
9.1
epss_score
0.00286
cve_id
CVE-2026-74790
vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
published_at
2026-08-16T14:16:57.050
last_modified
2026-08-31T20:30:14.457
epss_percentile
0.20689

Related Entities (3)

ENRICHED_BY (1)

[Source]FIRST EPSS

HAS_WEAKNESS (1)

[Weakness]Protection Mechanism Failure

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-74790 — Ninja Signal Threat Intelligence | Ninja Signal