Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2026-33154

5 месяцев назад

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2026-33154

5 месяцев назад

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2026-33154

5 месяцев назад

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2026-33154

5 месяцев назад

dynaconf is a configuration management tool for Python. Prior to versi ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20429-1

5 месяцев назад

Security update for python-dynaconf

EPSS: Низкий
github логотип

GHSA-pxrr-hq57-q35p

5 месяцев назад

dynaconf Affected by Remote Code Execution (RCE) via Insecure Template Evaluation in @jinja Resolver

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-33154

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

CVSS3: 7.5
1%
Низкий
5 месяцев назад
redhat логотип
CVE-2026-33154

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

CVSS3: 7.5
1%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-33154

dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.

CVSS3: 7.5
1%
Низкий
5 месяцев назад
debian логотип
CVE-2026-33154

dynaconf is a configuration management tool for Python. Prior to versi ...

CVSS3: 7.5
1%
Низкий
5 месяцев назад
suse-cvrf логотип
openSUSE-SU-2026:20429-1

Security update for python-dynaconf

1%
Низкий
5 месяцев назад
github логотип
GHSA-pxrr-hq57-q35p

dynaconf Affected by Remote Code Execution (RCE) via Insecure Template Evaluation in @jinja Resolver

CVSS3: 7.5
1%
Низкий
5 месяцев назад

Уязвимостей на страницу