PT-2026-33648 · Unknown · Djangoblog

Dem0

·

Publicado

2026-04-19

·

Atualizado

2026-04-19

·

CVE-2026-6578

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions liangliangyy DjangoBlog versões anteriores a 2.1.0.0
Description Uma falha no componente Setting Handler dentro do arquivo 'djangoblog/settings.py' permite a manipulação do argumento SECRET KEY, o que resulta em credenciais codificadas rigidamente. Este problema pode ser explorado remotamente, embora exija um alto nível de complexidade e seja difícil de executar.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6578

Produtos afetados

Djangoblog