Django — свободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC
Релизный цикл, информация об уязвимостях
График релизов
Количество 921
BDU:2026-07723
Уязвимость класса GenericInlineModelAdmin фреймворка для веб-разработки Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07722
Уязвимость компонента ASGI программной платформы для веб-приложений Django, позволяющая нарушителю проводить спуфинг-атаки
BDU:2026-07725
Уязвимость механизма обработки ASGI-запросов программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании
openSUSE-SU-2026:20373-1
Security update for python-Django
SUSE-SU-2026:0821-1
Security update for python-Django
GHSA-mjgh-79qc-68w3
Django has a Race Condition vulnerability
GHSA-8p8v-wh79-9r56
Django vulnerable to Uncontrolled Resource Consumption
CVE-2026-25674
An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4. ...
CVE-2026-25674
An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4.2 before 4.2.29. Race condition in file-system storage and file-based cache backends in Django allows an attacker to cause file system objects to be created with incorrect permissions via concurrent requests, where one thread's temporary `umask` change affects other threads in multi-threaded environments. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Tarek Nakkouch for reporting this issue.
CVE-2026-25673
An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4. ...
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2026-07723 Уязвимость класса GenericInlineModelAdmin фреймворка для веб-разработки Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.8 | 0% Низкий | 6 месяцев назад | |
BDU:2026-07722 Уязвимость компонента ASGI программной платформы для веб-приложений Django, позволяющая нарушителю проводить спуфинг-атаки | CVSS3: 7.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-07725 Уязвимость механизма обработки ASGI-запросов программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 6 месяцев назад | |
openSUSE-SU-2026:20373-1 Security update for python-Django | 0% Низкий | 6 месяцев назад | ||
SUSE-SU-2026:0821-1 Security update for python-Django | 0% Низкий | 7 месяцев назад | ||
GHSA-mjgh-79qc-68w3 Django has a Race Condition vulnerability | CVSS3: 3.7 | 0% Низкий | 7 месяцев назад | |
GHSA-8p8v-wh79-9r56 Django vulnerable to Uncontrolled Resource Consumption | CVSS3: 7.5 | 1% Низкий | 7 месяцев назад | |
CVE-2026-25674 An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4. ... | CVSS3: 3.7 | 0% Низкий | 7 месяцев назад | |
CVE-2026-25674 An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4.2 before 4.2.29. Race condition in file-system storage and file-based cache backends in Django allows an attacker to cause file system objects to be created with incorrect permissions via concurrent requests, where one thread's temporary `umask` change affects other threads in multi-threaded environments. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Tarek Nakkouch for reporting this issue. | CVSS3: 3.7 | 0% Низкий | 7 месяцев назад | |
CVE-2026-25673 An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4. ... | CVSS3: 7.5 | 1% Низкий | 7 месяцев назад |
Уязвимостей на страницу