Buenas,
los creadores de Symfony han publicado una herramienta para conocer si los proyectos creados en Symfony2 tienen vulnerabilidades en alguno de los bundles que utiliza (tiene limitaciones).
Se puede bajar el bundle o comprobarlo online subiendo el fichero composer.lock, muy útil
https://security.sensiolabs.org/