Summary
Forged admin forms can create unauthorized model instances. This low-severity finding affects Django.
Disclosure timeline
- Public disclosure
Credits
Cantina · Agent-discovered and human-verified
Vulnerability disclosure
CVE-2026-4292
Forged admin forms can create unauthorized model instances. This low-severity finding affects Django.
Cantina · Agent-discovered and human-verified