PT-2026-45948 · Django Software Foundation · Django

Jake Howard

+2

·

Publicado

2026-06-03

·

Atualizado

2026-06-11

·

CVE-2026-7666

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Django versões anteriores a 6.0.6 Django versões anteriores a 5.2.15
Description Existe um problema em django.core.mail.backends.smtp.EmailBackend onde o sistema falha ao impedir a reutilização de uma conexão parcialmente inicializada após a falha de um handshake STARTTLS quando a variável fail silently está definida como True. Isso permite que atacantes de rede on-path interceptem e leiam o conteúdo de e-mails em texto claro.
Recommendations Atualize para a versão 6.0.6 ou posterior. Atualize para a versão 5.2.15 ou posterior.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DJANGO-2026-7666
CVE-2026-7666
OPENSUSE-SU-2026:10989-1
OPENSUSE-SU-2026:11002-1
OPENSUSE-SU-2026:11003-1
OPENSUSE-SU-2026:20937-1
PYSEC-2026-200
SUSE-SU-2026:2318-1

Produtos afetados

Django