PT-2026-45947 · Django Software Foundation · Django

Natalia Bidart

+2

·

Publicado

2026-06-03

·

Atualizado

2026-06-11

·

CVE-2026-6873

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Django versões anteriores a 6.0.6 Django versões anteriores a 5.2.15
Descrição Um problema existe na função get signed cookie() dentro de django.http.HttpRequest. A função utiliza uma derivação de salt não injetiva ao concatenar o nome do cookie e o argumento de salt. Isso permite que um invasor remoto utilize um cookie em um contexto diferente daquele em que foi assinado, por meio de pares distintos de name e salt que produzem a mesma concatenação.
Recomendações Atualize para a versão 6.0.6 ou posterior. Atualize para a versão 5.2.15 ou posterior.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DJANGO-2026-6873
CVE-2026-6873
OPENSUSE-SU-2026:10989-1
OPENSUSE-SU-2026:11002-1
OPENSUSE-SU-2026:11003-1
OPENSUSE-SU-2026:20937-1
PYSEC-2026-199
SUSE-SU-2026:2318-1

Produtos afetados

Django