Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Neartik

#31296de 53,634
8.2CVSS total
Vulnerabilidades · 1
PT-2025-23006
8.2
2025-05-27
Unknown · Django-Select2 · CVE-2025-48383
**Nome do Software Vulnerável e Versões Afetadas** Versões do Django-Select2 anteriores a 8.4.1 **Descrição** O problema afeta instâncias de subclasses de HeavySelect2Mixin, como ModelSelect2MultipleWidget e ModelSelect2Widget, permitindo que tokens de acesso secretos vazem entre requisições. Isso pode permitir que usuários acessem conjuntos de consulta e dados restritos. **Recomendações** Para versões anteriores a 8.4.1, atualize para a versão 8.4.1 para resolver o problema. Como solução temporária, considere restringir o acesso a instâncias de subclasses de HeavySelect2Mixin até que a atualização seja aplicada.