Veille sécuritéBackend & données
P4Moyenne
Une correction incomplète d’une faille antérieure dans les recherches spatiales permettait, avec des valeurs `bytes` spécialement construites, de provoquer des requêtes réseau du processus Django via un document VRT référençant une source raster externe. Mettre à jour vers une version corrigée ; les séries antérieures non évaluées peuvent également être concernées.
Django
IdentifiantCVE-2026-87890
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifDjango 6.1.2, 6.0.9, 5.2.18
Source : Fiche CVE-2026-87890 — NVD
Analyse technique
La vulnérabilité concerne les recherches spatiales acceptant des valeurs `bytes` et constitue une correction incomplète de CVE-2026-15307.
Impact, versions et correctif
Événement datéL’avis du projet Django et la publication NVD datent du 6 octobre 2026, à l’intérieur de la période demandée ; la date retenue est celle de publication NVD.
ImpactRequêtes réseau émises par le processus Django à partir d’une valeur spécialement construite.
Versions affectéesDjango 6.1 avant 6.1.2, 6.0 avant 6.0.9 et 5.2 avant 5.2.18 ; les séries antérieures non évaluées peuvent aussi être affectées.
Version corrigéeDjango 6.1.2, 6.0.9, 5.2.18
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-06T14:17:47.380Z
Mise à jour2026-10-06T14:17:47.517Z
Action recommandée
Mettre à jour vers Django 6.1.2, 6.0.9 ou 5.2.18, selon la branche utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).