Django · Django · CVE-2026-53878
**Nome do Software Vulnerável e Versões Afetadas**
Django versões anteriores a 6.0.7
Django versões anteriores a 5.2.16
**Description**
Existe um problema onde o `DomainNameValidator` não proíbe quebras de linha em nomes de domínio. Embora o `CharField` remova quebras de linha quando utilizado via um campo de formulário, outras implementações podem permiti-las. Se uma aplicação incorporar esses valores contendo quebras de linha em uma resposta HTTP, pode ocorrer a injeção de cabeçalho. A injeção de cabeçalho é uma técnica utilizada para inserir dados maliciosos nos cabeçalhos HTTP, permitindo potencialmente que atacantes manipulem a resposta enviada ao cliente.
**Recommendations**
Atualize o Django para a versão 6.0.7 ou posterior.
Atualize o Django para a versão 5.2.16 ou posterior.