PT-2026-38540 · Pypi · Dynaconf

Publicado

2026-05-06

·

Atualizado

2026-05-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas python3-dynaconf versões anteriores a 3.1.7-2ubuntu0.24.04.1
Descrição O Dynaconf processa incorretamente a avaliação de templates em seus resolvedores de string, o que pode permitir que um invasor remoto execute código arbitrário.
Recomendações Atualize o python3-dynaconf para a versão 3.1.7-2ubuntu0.24.04.1 executando sudo pro fix USN-8231-1.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

USN-8231-1

Produtos afetados

Dynaconf