PT-2026-33650 · Unknown · Djangoblog

Dem0

·

Publicado

2026-04-19

·

Atualizado

2026-04-28

·

CVE-2026-6580

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions liangliangyy DjangoBlog versões anteriores a 2.1.0.0
Description Um problema existe no componente Amap API Call Handler dentro do arquivo 'owntracks/views.py'. A manipulação do argumento key leva ao uso de uma chave criptográfica codificada rigidamente. Esta falha permite ataques remotos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6580

Produtos afetados

Djangoblog