PT-2026-45938 · Django · Django

Jacob Walls

+2

·

Publicado

2026-06-03

·

Atualizado

2026-06-11

·

CVE-2026-35193

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Django versões anteriores a 5.2.15 Django versões anteriores a 6.0.6
Descrição Existe um problema em django.middleware.cache.UpdateCacheMiddleware onde o cabeçalho Authorization não é adicionado ao cabeçalho de resposta Vary para solicitações que incluem esse cabeçalho, mas não possuem Cache-Control: public. Isso permite que atacantes remotos acessem respostas privadas em cache por meio de solicitações não autenticadas para a mesma URL.
Recomendações Atualize para a versão 5.2.15 ou superior. Atualize para a versão 6.0.6 ou superior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DJANGO-2026-35193
CVE-2026-35193
OPENSUSE-SU-2026:10989-1
OPENSUSE-SU-2026:11002-1
OPENSUSE-SU-2026:11003-1
OPENSUSE-SU-2026:20937-1
PYSEC-2026-197
SUSE-SU-2026:2318-1

Produtos afetados

Django