PT-2026-6035 · Django+3 · Django+3

Jacob Walls

+2

·

Publicado

2026-02-03

·

Atualizado

2026-03-10

·

CVE-2026-1285

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Django 6.0 até 6.0.1 Versões do Django 5.2 até 5.2.10 Versões do Django 4.2 até 4.2.27 Versões do Django 5.0.x e anteriores Versões do Django 4.1.x e anteriores Versões do Django 3.2.x e anteriores
Descrição Os métodos django.utils.text.Truncator.chars() e Truncator.words(), quando utilizados com html=True, e os filtros de template truncatechars html e truncatewords html estão suscetíveis a uma potencial negação de serviço. Isso ocorre ao processar entradas manipuladas contendo um grande número de tags de fechamento HTML não correspondidas.
Recomendações Atualize para a versão 6.0.2 ou posterior do Django. Atualize para a versão 5.2.11 ou posterior do Django. Atualize para a versão 4.2.28 ou posterior do Django.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03467
BIT-DJANGO-2026-1285
CVE-2026-1285
GHSA-4RRR-2H4V-F3J9
MGASA-2026-0032
OESA-2026-1307
OESA-2026-1308
OESA-2026-1309
OESA-2026-1343
OESA-2026-1344
OESA-2026-1507
OPENSUSE-SU-2026:10145-1
OPENSUSE-SU-2026:10160-1
OPENSUSE-SU-2026:10247-1
OPENSUSE-SU-2026:20184-1
PYSEC-2026-45
RHSA-2026:14835
RHSA-2026:3958
RHSA-2026:3959
RHSA-2026:5970
RHSA-2026:5971
SUSE-SU-2026:0440-1
USN-8009-1

Produtos afetados

Django
Linuxmint
Red Os
Ubuntu