Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Chris Whyland

#45145de 56,331
6.3CVSS total
Vulnerabilidades · 1
PT-2026-56195
6.3
2026-07-07
Django · Django · CVE-2026-48588
**Nome do Software Vulnerável e Versões Afetadas** Django versões 6.0 até 6.0.6 Django versões 5.2 até 5.2.15 **Description** O `UpdateCacheMiddleware` e o decorador `cache page()` fazem o cache de respostas que variam com base em cookies quando a requisição recebida contém cookies não relacionados. Esse comportamento permite que atacantes remotos leiam dados privados do cache compartilhado. **Recommendations** Atualizar as versões do Django 6.0 até 6.0.6 para a versão 6.0.7. Atualizar as versões do Django 5.2 até 5.2.15 para a versão 5.2.16.