PT-2026-54838 · Wagtail · Wagtail

Harshakshit

·

Publicado

2026-07-01

·

Atualizado

2026-07-01

·

CVE-2026-54261

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Wagtail versões anteriores a 7.0.8 Wagtail versões anteriores a 7.3.3 Wagtail versões anteriores a 7.4.2
Description Uma verificação de permissão ausente no endpoint de pré-visualização de imagens permite que um usuário com acesso ao admin do Wagtail visualize a prévia de qualquer imagem. Este problema não expõe os dados do objeto de imagem e não pode ser explorado por visitantes do site que não possuam acesso administrativo.
Recommendations Atualize para a versão 7.0.8. Atualize para a versão 7.3.3. Atualize para a versão 7.4.2.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54261
PYSEC-2026-614

Produtos afetados

Wagtail