Symfony ha publicado la versión de mantenimiento 6.4.46. Fabien Potencier etiquetó esta versión el 15 de septiembre. El changelog publicado para v6.4.46 enumera unas 60 pull requests fusionadas frente a 6.4.45.

Varias correcciones afectan a rutas de código relacionadas con la seguridad. El componente Security ya no sigue redirecciones en el endpoint OIDC UserInfo y ahora lee los claims OIDC verified como booleanos. La integración Sendgrid del Mailer verifica la firma del webhook antes de analizar el payload, el bridge Vonage del Notifier comprueba el claim payload_hash de los webhooks firmados, y el parser de webhooks de Twilio rechaza un secret vacío. El componente Mime rechaza nombres de cabecera con caracteres no imprimibles o no ASCII y nunca emite caracteres de control sin procesar en las cabeceras. Un cuerpo de petición Webhook malformado devuelve ahora el estado 406 en lugar de 500.

HttpFoundation recibió varias correcciones: HeaderUtils::split() ya no retrocede ante entradas ambiguas, IpUtils::anonymize() maneja direcciones IPv4 mapeadas no canónicas, y la comparación de rutas usa el modificador DOTALL. Messenger descarta los mensajes encolados por un dispatch anidado fallido, respeta los retrasos inferiores al segundo en el transporte en memoria y ya no falla con entradas de stream de Redis que no son objetos JSON.

El componente Finder corrigió el manejo de gitignore, los filtros prune en directorios anidados e ignoreVCSIgnored() a través de enlaces simbólicos. La autocompletación de Console para bash y zsh se reforzó, incluido un arreglo que impide que la completación de zsh evalúe la línea de comandos. Cache ahora admite Relay 0.50 y evita cerrar handles de bloqueo que siguen en uso. Las traducciones del Validator se revisaron o completaron para rumano, húngaro, catalán, árabe, chino tradicional, italiano y bosnio.