Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

5.26.06.120252026202720282029

Недавние уязвимости Django

Количество 921

fstec логотип

BDU:2026-07723

6 месяцев назад

Уязвимость класса GenericInlineModelAdmin фреймворка для веб-разработки Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-07722

6 месяцев назад

Уязвимость компонента ASGI программной платформы для веб-приложений Django, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07725

6 месяцев назад

Уязвимость механизма обработки ASGI-запросов программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20373-1

6 месяцев назад

Security update for python-Django

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0821-1

7 месяцев назад

Security update for python-Django

EPSS: Низкий
github логотип

GHSA-mjgh-79qc-68w3

7 месяцев назад

Django has a Race Condition vulnerability

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-8p8v-wh79-9r56

7 месяцев назад

Django vulnerable to Uncontrolled Resource Consumption

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2026-25674

7 месяцев назад

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4. ...

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2026-25674

7 месяцев назад

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4.2 before 4.2.29. Race condition in file-system storage and file-based cache backends in Django allows an attacker to cause file system objects to be created with incorrect permissions via concurrent requests, where one thread's temporary `umask` change affects other threads in multi-threaded environments. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Tarek Nakkouch for reporting this issue.

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2026-25673

7 месяцев назад

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4. ...

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-07723

Уязвимость класса GenericInlineModelAdmin фреймворка для веб-разработки Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-07722

Уязвимость компонента ASGI программной платформы для веб-приложений Django, позволяющая нарушителю проводить спуфинг-атаки

CVSS3: 7.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-07725

Уязвимость механизма обработки ASGI-запросов программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
6 месяцев назад
suse-cvrf логотип
openSUSE-SU-2026:20373-1

Security update for python-Django

0%
Низкий
6 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:0821-1

Security update for python-Django

0%
Низкий
7 месяцев назад
github логотип
GHSA-mjgh-79qc-68w3

Django has a Race Condition vulnerability

CVSS3: 3.7
0%
Низкий
7 месяцев назад
github логотип
GHSA-8p8v-wh79-9r56

Django vulnerable to Uncontrolled Resource Consumption

CVSS3: 7.5
1%
Низкий
7 месяцев назад
debian логотип
CVE-2026-25674

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4. ...

CVSS3: 3.7
0%
Низкий
7 месяцев назад
nvd логотип
CVE-2026-25674

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4.2 before 4.2.29. Race condition in file-system storage and file-based cache backends in Django allows an attacker to cause file system objects to be created with incorrect permissions via concurrent requests, where one thread's temporary `umask` change affects other threads in multi-threaded environments. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Tarek Nakkouch for reporting this issue.

CVSS3: 3.7
0%
Низкий
7 месяцев назад
debian логотип
CVE-2026-25673

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4. ...

CVSS3: 7.5
1%
Низкий
7 месяцев назад

Уязвимостей на страницу


Поделиться