PT-2026-95217 · Pypi · Django-Page-Cms

·

CVE-2026-93455

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas django-page-cms versões anteriores a 2.0.14
Descrição A validação insuficiente de permissões de página em views auxiliares do administrador permite que usuários com contas de staff leiam conteúdos arbitrários de páginas e caminhos de mídia armazenados. Essa falha permite que atacantes com credenciais de staff de baixo privilégio enumerem identificadores de conteúdo e obtenham acesso não autorizado a listagens de páginas, caminhos de arquivos e rascunhos não publicados.
Recomendações Atualize para a versão 2.0.14 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93455

Produtos afetados

Django-Page-Cms