Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15337 |
|
Vulnérabilité dans django (CVE-2026-15337)
vulnérabilité dans django (CVE-2026-15337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DATA_UPLOAD_MAX_MEMORY_SIZE``.
|
| CVE-2026-15920 |
|
Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
|
| CVE-2026-15307 |
|
Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-15830 |
|
Vulnérabilité dans django (CVE-2026-15830)
vulnérabilité dans django (CVE-2026-15830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.geos.GEOSGeometry``.
|
| CVE-2026-53878 |
|
Vulnérabilité dans django (CVE-2026-53878)
vulnérabilité dans django (CVE-2026-53878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DomainNameValidator``. Atténuation : mise à jour vers `6.0.7` ou plus.
|
| CVE-2026-53877 |
|
Vulnérabilité dans django (CVE-2026-53877)
vulnérabilité dans django (CVE-2026-53877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.gdal.GDALRaster``. Atténuation : mise à jour vers `6.0.7` ou plus.
|
| CVE-2026-48588 |
|
Vulnérabilité dans django (CVE-2026-48588)
vulnérabilité dans django (CVE-2026-48588). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateCacheMiddleware``. Atténuation : mise à jour vers `6.0.7` ou plus.
|
| CVE-2026-8404 |
|
Vulnérabilité dans django (CVE-2026-8404)
vulnérabilité dans django (CVE-2026-8404). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-7666 |
|
Vulnérabilité dans django (CVE-2026-7666)
vulnérabilité dans django (CVE-2026-7666). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``STARTTLS``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-6873 |
|
Vulnérabilité dans django (CVE-2026-6873)
vulnérabilité dans django (CVE-2026-6873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.http.HttpRequest.get_signed_cookie``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-48587 |
|
Vulnérabilité dans django (CVE-2026-48587)
vulnérabilité dans django (CVE-2026-48587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vary``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-44546 |
|
Vulnérabilité dans daphne (CVE-2026-44546)
vulnérabilité dans daphne (CVE-2026-44546). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-44545 |
|
Vulnérabilité dans daphne (CVE-2026-44545)
vulnérabilité dans daphne (CVE-2026-44545). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-35193 |
|
Vulnérabilité dans django (CVE-2026-35193)
vulnérabilité dans django (CVE-2026-35193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-25673 |
|
Vulnérabilité dans django (CVE-2026-25673)
vulnérabilité dans django (CVE-2026-25673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1312 |
|
Injection SQL dans django (CVE-2026-1312)
injection SQL dans django (CVE-2026-1312). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FilteredRelation``. Atténuation : mise à jour vers `4.2.28, 5.2.11, 6.0.2` ou plus.
|
| CVE-2026-1287 |
|
Injection SQL dans django (CVE-2026-1287)
injection SQL dans django (CVE-2026-1287). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FilteredRelation``. Atténuation : mise à jour vers `4.2.28, 5.2.11, 6.0.2` ou plus.
|
| CVE-2026-1207 |
|
Injection SQL dans django (CVE-2026-1207)
injection SQL dans django (CVE-2026-1207). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RasterField``. Atténuation : mise à jour vers `4.2.28, 5.2.11, 6.0.2` ou plus.
|
| CVE-2017-12794 |
|
XSS (Cross-Site Scripting) dans django (CVE-2017-12794)
XSS dans django (CVE-2017-12794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7233 |
|
Redirection ouverte dans django (CVE-2017-7233)
vulnérabilité dans django (CVE-2017-7233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7234 |
|
Redirection ouverte dans django (CVE-2017-7234)
vulnérabilité dans django (CVE-2017-7234). Risque d'opérations non autorisées ou de divulgation.
|