Wagtail · Wagtail · CVE-2026-54259
**Nome do Software Vulnerável e Versões Afetadas**
Wagtail versões anteriores a 7.0.8
Wagtail versões anteriores a 7.3.3
Wagtail versões anteriores a 7.4.2
**Description**
O endpoint chosen do seletor de Documentos e Imagens lista incorretamente itens para os quais o usuário não recebeu permissão de escolha. Um usuário com acesso ao admin do Wagtail pode visualizar o nome do arquivo, o nome e as URLs de documentos e imagens nessas coleções. Este problema não é explorável por visitantes comuns do site que não possuam acesso ao admin do Wagtail.
**Recommendations**
Atualizar para a versão 7.0.8
Atualizar para a versão 7.3.3
Atualizar para a versão 7.4.2