CVE-2026-35192
Published May 5, 2026An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. Response headers do not vary on cookies if a session is not modified, but `SESSION_SAVE_EVERY_REQUEST` is `True`…
- evidence mentions
- 3
- Buzz score
- 25.4