PT-2026-45949 · Django Software Foundation · Django

Ahmed Badawe

+2

·

Publicado

2026-06-03

·

Atualizado

2026-06-11

·

CVE-2026-8404

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Django versões anteriores a 5.2.15 Django versões anteriores a 6.0.6
Description Existe um problema em django.middleware.cache.UpdateCacheMiddleware onde as diretivas de resposta Cache-Control não são correspondidas de forma insensível a maiúsculas e minúsculas. Isso permite que atacantes remotos leiam respostas que foram incorretamente armazenadas em cache devido ao uso de valores em maiúsculas ou mistos nas diretivas Cache-Control.
Recommendations Atualize para a versão 5.2.15 ou superior. Atualize para a versão 6.0.6 ou superior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DJANGO-2026-8404
CVE-2026-8404
OPENSUSE-SU-2026:10989-1
OPENSUSE-SU-2026:11002-1
OPENSUSE-SU-2026:11003-1
OPENSUSE-SU-2026:20937-1
PYSEC-2026-201
SUSE-SU-2026:2318-1

Produtos afetados

Django