PT-2026-45944 · Django+1 · Django+1

·

CVE-2026-48587

·

Publicado

2026-06-03

·

Atualizado

2026-07-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Django versões anteriores a 5.2.15 Django versões anteriores a 6.0.6
Descrição A função django.utils.cache.has vary header() no Django não remove espaços em branco no início ou no final dos valores do cabeçalho de resposta Vary antes da comparação. Isso permite que atacantes remotos leiam respostas em cache por meio de requisições a URLs cujas respostas contenham valores de cabeçalho Vary preenchidos com espaços em branco.
Recomendações Atualize para a versão 5.2.15 ou superior. Atualize para a versão 6.0.6 ou superior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10478
BIT-DJANGO-2026-48587
CVE-2026-48587
OESA-2026-2659
OESA-2026-2660
OESA-2026-2661
OPENSUSE-SU-2026:10989-1
OPENSUSE-SU-2026:11002-1
OPENSUSE-SU-2026:11003-1
OPENSUSE-SU-2026:11270-1
OPENSUSE-SU-2026:20937-1
PYSEC-2026-198
SUSE-SU-2026:2318-1

Produtos afetados

Django
Red Os