Vulnerabilities in django-cms
7 resultsVexday analysis
Django-cms apresenta 7 vulnerabilidades na base, todas publicadas nos últimos 90 dias, indicando descoberta recente de falhas de segurança. Nenhuma está sob exploração ativa conhecida (KEV) e não há criticidades CVSS, mas a concentração em CWE-639 (autorização imprópria) sugere problemas sistêmicos de controle de acesso que demandam avaliação urgente. O risco é moderado, porém a recência das divulgações recomenda monitoramento atento de patches e atualizações disponíveis.
CVE-2026-54623HIGHdjango CMS: Plugin move endpoint allows cyclic reparenting (DoS)EPSS 0.3%CVE-2026-61663MEDIUMdjango CMS: Missing authorization in `render_object_structure` discloses non-PageContent placeholder structure to low-privileged staffEPSS 0.3%CVE-2026-54624MEDIUMdjango CMS: Structure endpoint bypasses page-view permissionEPSS 0.2%CVE-2026-54622MEDIUMdjango CMS: Clipboard copy IDOR discloses unauthorized plugin contentEPSS 0.2%CVE-2026-63003MEDIUMdjango CMS: Broken access control in page *Duplicate* allows reading the content of any page (cross-site / restriction bypass)EPSS 0.2%CVE-2026-75526MEDIUMdjango CMS: Stored XSS in edit-mode plugin exception renderingEPSS 0.2%CVE-2026-54625MEDIUMdjango CMS: Page cache ignores plugin-declared Vary headers (disclosure & poisoning)EPSS 0.1%