Django · Django · CVE-2026-48588
**Nome do Software Vulnerável e Versões Afetadas**
Django versões 6.0 até 6.0.6
Django versões 5.2 até 5.2.15
**Description**
O `UpdateCacheMiddleware` e o decorador `cache page()` fazem o cache de respostas que variam com base em cookies quando a requisição recebida contém cookies não relacionados. Esse comportamento permite que atacantes remotos leiam dados privados do cache compartilhado.
**Recommendations**
Atualizar as versões do Django 6.0 até 6.0.6 para a versão 6.0.7.
Atualizar as versões do Django 5.2 até 5.2.15 para a versão 5.2.16.