CVE-2026-1312
Potenziale SQL injection tramite QuerySet.order_by e FilteredRelation
- Pubblicato
- 3 feb 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- DSF
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 55,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema nelle versioni 6.0 precedenti alla 6.0.2, 5.2 precedenti alla 5.2.11 e 4.2 precedenti alla 4.2.28. `.QuerySet.order_by()` è soggetto a SQL injection negli alias di colonna contenenti punti quando lo stesso alias viene utilizzato in `FilteredRelation` con un dizionario opportunamente costruito e la relativa espansione. Le serie Django precedenti non supportate (come 5.0.x, 4.1.x e 3.2.x) non sono state valutate e potrebbero essere anch'esse interessate. Django desidera ringraziare Solomon Kebede per aver segnalato questo problema.
Fonti
2Ambiente di riproduzione per CVE-2026-1312 con configurazione basata su Docker e script di esecuzione automatizzata per test e analisi delle vulnerabilità.
Riproduce CVE-2026-1312, una vulnerabilità di SQL injection in Django, con un ambiente Dockerizzato e PoC passo-passo per i test di sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.