Vulnerabilities in DjangoCRM
4 resultsVexday analysis
DjangoCRM apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente. Uma é classificada como crítica, porém nenhuma está sob exploração ativa conhecida (KEV). A fraqueza dominante é CWE-1336, sugerindo problemas estruturais que demandam monitoramento contínuo, especialmente dado o ritmo recente de divulgações.
CVE-2026-71238CRITICALDjangoCRM - Hardcoded Django SECRET_KEY Enables Session and CSRF Token ForgeryEPSS 0.4%CVE-2026-71239HIGHDjangoCRM - Server-Side Template Injection in Mass Mail Message RenderingEPSS 0.4%CVE-2026-90806MEDIUMDjangoCRM django-crm Bulk Case Update bulk_views.py BulkUpdateCasesView authorizationEPSS 0.4%CVE-2026-71240MEDIUMDjangoCRM - Unauthenticated Open Redirect via toggle_default_sorting next_url ParameterEPSS 0.3%