CVE-2026-71238
9,1 CRITICAL 9,1DjangoCRM поставляется с Django SECRET_KEY, жестко запрограммированным непосредственно в зафиксированном файле webcrm/settings.py, а не считываемым из переменной среды. Поскольку этот ключ используется для подписи сеанса, генерации токенов CSRF и токенов …