PT-2026-6035 · Django+3 · Django+3
Jacob Walls
+2
·
Publicado
2026-02-03
·
Atualizado
2026-03-10
·
CVE-2026-1285
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Django 6.0 até 6.0.1
Versões do Django 5.2 até 5.2.10
Versões do Django 4.2 até 4.2.27
Versões do Django 5.0.x e anteriores
Versões do Django 4.1.x e anteriores
Versões do Django 3.2.x e anteriores
Descrição
Os métodos
django.utils.text.Truncator.chars() e Truncator.words(), quando utilizados com html=True, e os filtros de template truncatechars html e truncatewords html estão suscetíveis a uma potencial negação de serviço. Isso ocorre ao processar entradas manipuladas contendo um grande número de tags de fechamento HTML não correspondidas.Recomendações
Atualize para a versão 6.0.2 ou posterior do Django.
Atualize para a versão 5.2.11 ou posterior do Django.
Atualize para a versão 4.2.28 ou posterior do Django.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Django
Linuxmint
Red Os
Ubuntu