Description
The package handlebars before 4.7.7 are vulnerable to Remote Code Execution (RCE) when selecting certain compiling options to compile templates coming from an untrusted source.
Remediation
References
Related Vulnerabilities
WordPress Plugin Advanced Custom Fields (ACF) Multiple Security Bypass Vulnerabilities (5.10.2)
WordPress Plugin Easy Modal Multiple SQL Injection Vulnerabilities (2.0.17)
ReviveAdserver Improper Access Control Vulnerability (CVE-2026-50739)