PT-2026-39236 · Wagtail · Wagtail

Thesanjok

·

Publicado

2026-05-08

·

Atualizado

2026-05-11

·

CVE-2026-44201

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Wagtail versões anteriores a 7.0.7 Wagtail versões anteriores a 7.3.2
Descrição A API de Documentos e Imagens lista incorretamente itens em coleções privadas, permitindo que um usuário com acesso à API visualize o nome do arquivo e o nome de documentos e imagens armazenados nessas coleções privadas.
Recomendações Atualize para a versão 7.0.7. Atualize para a versão 7.3.2. Como medida paliativa temporária, adicione autenticação às APIs de Documentos e Imagens.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44201
GHSA-P5GM-92H4-6PV6
PYSEC-2026-150

Produtos afetados

Wagtail