{"id":11649,"date":"2026-08-05T14:33:29","date_gmt":"2026-08-05T20:33:29","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11649"},"modified":"2026-08-05T14:33:30","modified_gmt":"2026-08-05T20:33:30","slug":"alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/","title":{"rendered":"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307)"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Django<\/strong> \u2014 Framework web de alto nivel para Python<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Versi\u00f3n<\/strong><\/td><td><strong>Estado<\/strong><\/td><\/tr><tr><td><strong>Django main (rama de desarrollo)<\/strong><\/td><td>Vulnerable<\/td><\/tr><tr><td><strong>Django 6.1 (release candidate)<\/strong><\/td><td>Vulnerable<\/td><\/tr><tr><td><strong>Django 6.0 (hasta 6.0.7)<\/strong><\/td><td>Vulnerable<\/td><\/tr><tr><td><strong>Django 5.2 (hasta 5.2.16)<\/strong><\/td><td>Vulnerable<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) <strong>no fueron evaluadas<\/strong> y podr\u00edan estar igualmente afectadas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente <strong>GeoDjango<\/strong> del framework Django que permite a un atacante autenticado con permisos de visualizaci\u00f3n sobre modelos con campos espaciales provocar <strong>escritura arbitraria de archivos en el servidor<\/strong> y, dependiendo del driver de raster activo, ejecutar <strong>c\u00f3digo remoto (RCE)<\/strong>. La falla tambi\u00e9n habilita ataques de tipo <strong>SSRF<\/strong> (Server-Side Request Forgery), permitiendo acceder a sistemas internos o metadatos de entornos cloud.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><td><strong>Campo<\/strong><\/td><td><strong>Detalle<\/strong><\/td><\/tr><\/thead><tbody><tr><td><strong>CVE<\/strong><\/td><td>CVE-2026-15307<\/td><\/tr><tr><td><strong>Severidad<\/strong><\/td><td>Alta (High)<\/td><\/tr><tr><td><strong>CWE<\/strong><\/td><td>CWE-918 (SSRF) \/ escritura de archivos del lado del servidor<\/td><\/tr><tr><td><strong>Componente<\/strong><\/td><td>GeoDjango \u2014 spatial lookups (filtrado en vistas de administraci\u00f3n)<\/td><\/tr><tr><td><strong>Autenticaci\u00f3n requerida<\/strong><\/td><td>S\u00ed \u2014 usuario staff con permiso de vista sobre modelos con campos espaciales<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">El problema reside en que los <strong>spatial lookups<\/strong> de GeoDjango analizan de forma optimista el valor del lado derecho de una consulta sin validar ni sanitizar adecuadamente la entrada. Un atacante que controle ese valor puede:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Escritura de archivos:<\/strong> Aprovechar el driver de raster activo para escribir archivos arbitrarios en el sistema de archivos del servidor, lo que en ciertos escenarios puede derivar en <strong>ejecuci\u00f3n remota de c\u00f3digo<\/strong>.<\/li>\n\n\n\n<li><strong>SSRF:<\/strong> Forzar al servidor a realizar solicitudes HTTP hacia sistemas internos o endpoints de metadatos de cloud (AWS IMDSv1, GCP metadata, etc.), exponiendo credenciales o configuraciones sensibles.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">El vector de explotaci\u00f3n m\u00e1s probable es el <strong>panel de administraci\u00f3n de Django<\/strong> mediante el filtrado en changelists de modelos que contengan campos espaciales (RasterField, GeometryField, etc.).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El parche introduce un cambio <strong>incompatible hacia atr\u00e1s<\/strong> \u2014 Django ahora bloquea valores de tipo dict y cadenas no seguras en spatial lookups. Algunas consultas existentes podr\u00edan verse afectadas y requerir ajustes en el c\u00f3digo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras se aplica el parche:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Restringir el acceso al panel de administraci\u00f3n<\/strong> a IPs de confianza o a trav\u00e9s de VPN.<\/li>\n\n\n\n<li><strong>Revisar qu\u00e9 modelos exponen campos espaciales<\/strong> en el admin y, si es posible, deshabilitar temporalmente el filtrado en esos changelists.<\/li>\n\n\n\n<li><strong>Auditar permisos de usuarios staff<\/strong>: eliminar permisos de vista sobre modelos con campos espaciales a usuarios que no los requieran estrictamente.<\/li>\n\n\n\n<li><strong>Revisar la gu\u00eda de seguridad de raster<\/strong> de Django antes de aplicar el parche, ya que el cambio puede romper consultas existentes.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizar de forma inmediata a las versiones corregidas:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><td><strong>Versi\u00f3n afectada<\/strong><\/td><td><strong>Versi\u00f3n corregida<\/strong><\/td><td><strong>Enlace de descarga<\/strong><\/td><\/tr><\/thead><tbody><tr><td>Django 5.2.x (hasta 5.2.16)<\/td><td><strong>5.2.17<\/strong><\/td><td>https:\/\/www.djangoproject.com\/download\/<\/td><\/tr><tr><td>Django 6.0.x (hasta 6.0.7)<\/td><td><strong>6.0.8<\/strong><\/td><td>https:\/\/www.djangoproject.com\/download\/<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizaci\u00f3n v\u00eda pip:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">pip install \u00abdjango&gt;=5.2.17\u00bb&nbsp;&nbsp; # para rama 5.2<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">pip install \u00abdjango&gt;=6.0.8\u00bb&nbsp;&nbsp;&nbsp; # para rama 6.0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Commit de correcci\u00f3n (rama 5.2):<\/strong><br><a href=\"https:\/\/github.com\/django\/django\/commit\/115ffd0463a765ab1cc93de18e94b5459b8a300e\">https:\/\/github.com\/django\/django\/commit\/115ffd0463a765ab1cc93de18e94b5459b8a300e<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Security Online \u2014 CVE-2026-15307:<\/strong> https:\/\/securityonline.info\/django-vulnerability-cve-2026-15307-rce\/<a href=\"https:\/\/securityonline.info\/django-vulnerability-cve-2026-15307-rce\/\" target=\"_blank\" rel=\"noreferrer noopener\">securityonline<\/a><\/li>\n\n\n\n<li><strong>Debian Security Tracker \u2014 CVE-2026-15307:<\/strong> https:\/\/security-tracker.debian.org\/tracker\/CVE-2026-15307<a href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2026-15307\" target=\"_blank\" rel=\"noreferrer noopener\">security-tracker.debian<\/a><\/li>\n\n\n\n<li><strong>Django \u2014 P\u00e1gina oficial de descargas:<\/strong> https:\/\/www.djangoproject.com\/download\/<\/li>\n\n\n\n<li><strong>Django \u2014 Archivo de alertas de seguridad:<\/strong> https:\/\/docs.djangoproject.com\/en\/6.0\/releases\/security\/<\/li>\n\n\n\n<li><strong>GitHub commit fix (5.2.17):<\/strong> https:\/\/github.com\/django\/django\/commit\/115ffd0463a765ab1cc93de18e94b5459b8a300e<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"featured_media":11650,"template":"","class_list":["post-11649","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"84","traffic_light_protocol":"White"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): Django \u2014 Framework web de alto nivel para Python Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) no fueron evaluadas y podr\u00edan estar igualmente afectadas. Descripci\u00f3n Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente GeoDjango del framework Django que permite a un atacante autenticado con permisos de visualizaci\u00f3n sobre\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307) - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): Django \u2014 Framework web de alto nivel para Python Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) no fueron evaluadas y podr\u00edan estar igualmente afectadas. Descripci\u00f3n Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente GeoDjango del framework Django que permite a un atacante autenticado con permisos de visualizaci\u00f3n sobre\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/geodjango.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/geodjango.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"500\" \/>\n\t\t<meta property=\"og:image:height\" content=\"228\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-05T20:33:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-05T20:33:30+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307) - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): Django \u2014 Framework web de alto nivel para Python Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) no fueron evaluadas y podr\u00edan estar igualmente afectadas. Descripci\u00f3n Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente GeoDjango del framework Django que permite a un atacante autenticado con permisos de visualizaci\u00f3n sobre\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/geodjango.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#listItem\",\"name\":\"Alerta 2026-84 Escritura de Archivos y RCE v\\u00eda GeoDjango (CVE-2026-15307)\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2026-84 Escritura de Archivos y RCE v\\u00eda GeoDjango (CVE-2026-15307)\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/\",\"name\":\"Alerta 2026-84 Escritura de Archivos y RCE v\\u00eda GeoDjango (CVE-2026-15307) - Beacon Lab\",\"description\":\"Producto(s) afectado(s): Django \\u2014 Framework web de alto nivel para Python Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) no fueron evaluadas y podr\\u00edan estar igualmente afectadas. Descripci\\u00f3n Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente GeoDjango del framework Django que permite a un atacante autenticado con permisos de visualizaci\\u00f3n sobre\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/geodjango.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#mainImage\",\"width\":500,\"height\":228},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\\\/#mainImage\"},\"datePublished\":\"2026-08-05T14:33:29-06:00\",\"dateModified\":\"2026-08-05T14:33:30-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307) - Beacon Lab","description":"Producto(s) afectado(s): Django \u2014 Framework web de alto nivel para Python Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) no fueron evaluadas y podr\u00edan estar igualmente afectadas. Descripci\u00f3n Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente GeoDjango del framework Django que permite a un atacante autenticado con permisos de visualizaci\u00f3n sobre","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#listItem","name":"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307)"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#listItem","position":2,"name":"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307)","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/","name":"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307) - Beacon Lab","description":"Producto(s) afectado(s): Django \u2014 Framework web de alto nivel para Python Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) no fueron evaluadas y podr\u00edan estar igualmente afectadas. Descripci\u00f3n Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente GeoDjango del framework Django que permite a un atacante autenticado con permisos de visualizaci\u00f3n sobre","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/geodjango.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#mainImage","width":500,"height":228},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/#mainImage"},"datePublished":"2026-08-05T14:33:29-06:00","dateModified":"2026-08-05T14:33:30-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307) - Beacon Lab","og:description":"Producto(s) afectado(s): Django \u2014 Framework web de alto nivel para Python Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) no fueron evaluadas y podr\u00edan estar igualmente afectadas. Descripci\u00f3n Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente GeoDjango del framework Django que permite a un atacante autenticado con permisos de visualizaci\u00f3n sobre","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/geodjango.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/geodjango.png","og:image:width":500,"og:image:height":228,"article:published_time":"2026-08-05T20:33:29+00:00","article:modified_time":"2026-08-05T20:33:30+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307) - Beacon Lab","twitter:description":"Producto(s) afectado(s): Django \u2014 Framework web de alto nivel para Python Las ramas anteriores no soportadas (5.0.x, 4.2.x, 4.1.x, 3.2.x) no fueron evaluadas y podr\u00edan estar igualmente afectadas. Descripci\u00f3n Recientemente fue divulgada una vulnerabilidad de severidad alta en el componente GeoDjango del framework Django que permite a un atacante autenticado con permisos de visualizaci\u00f3n sobre","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/geodjango.png"},"aioseo_meta_data":{"post_id":"11649","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-08-05 20:33:30","updated":"2026-08-05 20:45:07","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307)\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2026-84 Escritura de Archivos y RCE v\u00eda GeoDjango (CVE-2026-15307)","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-84-escritura-de-archivos-y-rce-via-geodjango-cve-2026-15307\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11649","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11649\/revisions"}],"predecessor-version":[{"id":11652,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11649\/revisions\/11652"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/11650"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11649"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}