Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

5.26.06.120252026202720282029

Недавние уязвимости Django

Количество 921

fstec логотип

BDU:2026-10451

4 месяца назад

Уязвимость функции django.http.HttpRequest.get_signed_cookie() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-10469

4 месяца назад

Уязвимость функции django.core.mail.backends.smtp.EmailBackend() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2026-10477

4 месяца назад

Уязвимость функции django.middleware.cache.UpdateCacheMiddleware() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-10478

4 месяца назад

Уязвимость функции django.utils.cache.has_vary_header() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-10403

4 месяца назад

Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-5hrc-gvxj-w55p

5 месяцев назад

Django Uses Cache Containing Sensitive Information

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-w26r-rmm8-9c29

5 месяцев назад

Django has an Improper Handling of Length Parameter Inconsistency

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-7h2m-m8vj-598h

5 месяцев назад

Django Uses Persistent Cookies Containing Sensitive Information

EPSS: Низкий
debian логотип

CVE-2026-6907

5 месяцев назад

An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. `dj ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2026-6907

5 месяцев назад

An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. `django.middleware.cache.UpdateCacheMiddleware` erroneously caches requests where the `Vary` header contained an asterisk (`'*'`). This can lead to private data being stored and served. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Ahmad Sadeddin for reporting this issue.

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-10451

Уязвимость функции django.http.HttpRequest.get_signed_cookie() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-10469

Уязвимость функции django.core.mail.backends.smtp.EmailBackend() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.1
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-10477

Уязвимость функции django.middleware.cache.UpdateCacheMiddleware() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-10478

Уязвимость функции django.utils.cache.has_vary_header() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-10403

Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
0%
Низкий
4 месяца назад
github логотип
GHSA-5hrc-gvxj-w55p

Django Uses Cache Containing Sensitive Information

CVSS3: 4.3
0%
Низкий
5 месяцев назад
github логотип
GHSA-w26r-rmm8-9c29

Django has an Improper Handling of Length Parameter Inconsistency

CVSS3: 5.3
0%
Низкий
5 месяцев назад
github логотип
GHSA-7h2m-m8vj-598h

Django Uses Persistent Cookies Containing Sensitive Information

1%
Низкий
5 месяцев назад
debian логотип
CVE-2026-6907

An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. `dj ...

CVSS3: 4.3
0%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-6907

An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. `django.middleware.cache.UpdateCacheMiddleware` erroneously caches requests where the `Vary` header contained an asterisk (`'*'`). This can lead to private data being stored and served. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Ahmad Sadeddin for reporting this issue.

CVSS3: 4.3
0%
Низкий
5 месяцев назад

Уязвимостей на страницу


Поделиться