Falha Crítica no Django SQL Injection é Explorada Ativamente na Internet
Falha de injeção de SQL no Django é explorada ativamente. CVE-2026-1207 afeta módulos GIS e exige atualização imediata para evitar comprometimento de banco de dados.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve-2026-1207.
Falha de injeção de SQL no Django é explorada ativamente. CVE-2026-1207 afeta módulos GIS e exige atualização imediata para evitar comprometimento de banco de dados.
O projeto Django lançou patches para seis vulnerabilidades, incluindo três SQL injection (CVE-2026-1207/1287/1312) que afetam PostGIS e FilteredRelation, além de vetores de DoS. Atualize para as versões 6.0.2, 5.2.11 ou 4.2.28 imediatamente.