PT-2026-30870 · Django+3 · Django+3

Cantina

+1

·

Publicado

2026-04-07

·

Atualizado

2026-05-13

·

CVE-2026-4292

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions Django versões 6.0 através de 6.0.3 Django versões 5.2 através de 5.2.12 Django versões 4.2 através de 4.2.29 Django versões 5.0.x e anteriores Django versões 4.1.x e anteriores Django versões 3.2.x e anteriores
Description Foi descoberta uma falha em que formulários de lista de alterações de administrador usando ModelAdmin.list editable permitiram incorretamente a criação de novas instâncias por meio de dados POST falsificados. Séries Django anteriores e não suportadas (como 5.0.x, 4.1.x e 3.2.x) não foram avaliadas e também podem ser afetadas.
Recommendations Atualize para a versão 6.0.4 ou posterior do Django. Atualize para a versão 5.2.13 ou posterior do Django. Atualize para a versão 4.2.30 ou posterior do Django.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07724
BIT-DJANGO-2026-4292
CVE-2026-4292
GHSA-MMWR-2JHP-MC7J
MGASA-2026-0093
OESA-2026-2216
OESA-2026-2217
OESA-2026-2218
OESA-2026-2219
OESA-2026-2220
OPENSUSE-SU-2026:10516-1
OPENSUSE-SU-2026:10517-1
OPENSUSE-SU-2026:10567-1
OPENSUSE-SU-2026:20578-1
PYSEC-2026-53
USN-8154-1
USN-8154-2

Produtos afetados

Django
Linuxmint
Red Os
Ubuntu