Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-33154

Опубликовано: 20 мар. 2026
Источник: nvd
CVSS3: 7.5
CVSS3: 8.1
EPSS Низкий

Описание

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dynaconf:dynaconf:*:*:*:*:*:*:*:*
Версия до 3.2.13 (исключая)

EPSS

Процентиль: 42%
0.00526
Низкий

7.5 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-94
CWE-78

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

CVSS3: 7.5
redhat
5 месяцев назад

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

CVSS3: 7.5
debian
5 месяцев назад

dynaconf is a configuration management tool for Python. Prior to versi ...

suse-cvrf
5 месяцев назад

Security update for python-dynaconf

CVSS3: 7.5
github
5 месяцев назад

dynaconf Affected by Remote Code Execution (RCE) via Insecure Template Evaluation in @jinja Resolver

EPSS

Процентиль: 42%
0.00526
Низкий

7.5 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-94
CWE-78