PT-2026-37078 · Django Software Foundation+3 · Django+3

·

CVE-2026-6907

·

Publicado

2026-05-05

·

Atualizado

2026-07-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Django versões 6.0 até 6.0.4 Django versões 5.2 até 5.2.13
Descrição Um problema em django.middleware.cache.UpdateCacheMiddleware faz com que requisições onde o cabeçalho Vary contém um asterisco ('*') sejam erroneamente armazenadas em cache. Esse comportamento pode levar ao armazenamento e posterior entrega de dados privados a usuários não autorizados.
Recomendações Atualizar para a versão 6.0.5 para as versões 6.0 até 6.0.4. Atualizar para a versão 5.2.14 para as versões 5.2 até 5.2.13.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10003
BIT-DJANGO-2026-6907
CVE-2026-6907
ECHO-7B00-51A9-54BE
GHSA-5HRC-GVXJ-W55P
OESA-2026-2217
OESA-2026-2218
OESA-2026-2219
OESA-2026-2220
OESA-2026-3074
OPENSUSE-SU-2026:10708-1
OPENSUSE-SU-2026:10709-1
OPENSUSE-SU-2026:10718-1
OPENSUSE-SU-2026:11270-1
OPENSUSE-SU-2026:20704-1
PYSEC-2026-55
SUSE-SU-2026:1740-1
USN-8232-1

Produtos afetados

Django
Linuxmint
Red Os
Ubuntu