Критична уязвимост за SQL инжекция в уеб рамката Django се експлоатира активно в реални атаки, което предизвиква безпокойство у организации, използващи геопространствени приложения с база данни PostGIS.

Пропускът, проследяван като CVE-2026-1207, засяга GIS модула на Django и е потвърден от множество източници за разузнаване на заплахи като активно експлоатиран.

Екипът по сигурността на Django първоначално разкри проблема през февруари 2026 г. като част от по-широк пакет за сигурност, адресиращ множество уязвимости в поддържаните версии. Докато няколко от пропуските бяха категоризирани с ниска до умерена степен на сериозност, CVE-2026-1207 се открои поради потенциала си да позволи директно компрометиране на базата данни.

Проблемът засяга конкретно приложения, които използват GeoDjango с PostGIS бекенд – конфигурация, често използвана за услуги, базирани на местоположение, картографски платформи и системи за анализ на данни.

Уязвимостта се състои в начина, по който Django обработва заявки към растерни полета (raster field lookups), по-конкретно при обработката на параметъра за индекс на честотната лента (band index). Неправилното валидиране на въведените от потребителя данни позволява на нападателите да инжектират зловредни SQL заявки. Чрез манипулиране на параметри като "band", атакуващите могат да задействат нежелани заявки към базата данни, което потенциално излага на риск чувствителни данни или променя записи в бекенда.Изследователите по сигурността отбелязват, че опитите за експлоатация са започнали малко след публичното оповестяване на уязвимостта. Данните от CrowdSec показват, че атаките са засечени за първи път в края на февруари 2026 г. и продължават с постоянно темпо. За разлика от мащабните автоматизирани кампании за сканиране, тези атаки изглеждат по-целенасочени, фокусирайки се върху идентифицирането на Django инстанции, конфигурирани с PostGIS поддръжка.

В отговор екипът на Django пусна коригирани версии, включително Django 6.0.2, 5.2.11 и 4.2.28. Организациите, работещи с по-стари версии, се съветват спешно да актуализират системите си.