Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

5.26.020252026202720282029

Недавние уязвимости Django

Количество 900

nvd логотип

CVE-2025-57833

11 месяцев назад

An issue was discovered in Django 4.2 before 4.2.24, 5.1 before 5.1.12, and 5.2 before 5.2.6. FilteredRelation is subject to SQL injection in column aliases, using a suitably crafted dictionary, with dictionary expansion, as the **kwargs passed QuerySet.annotate() or QuerySet.alias().

CVSS3: 7.1
EPSS: Средний
debian логотип

CVE-2025-57833

11 месяцев назад

An issue was discovered in Django 4.2 before 4.2.24, 5.1 before 5.1.12 ...

CVSS3: 7.1
EPSS: Средний
ubuntu логотип

CVE-2025-57833

11 месяцев назад

An issue was discovered in Django 4.2 before 4.2.24, 5.1 before 5.1.12, and 5.2 before 5.2.6. FilteredRelation is subject to SQL injection in column aliases, using a suitably crafted dictionary, with dictionary expansion, as the **kwargs passed QuerySet.annotate() or QuerySet.alias().

CVSS3: 7.1
EPSS: Средний
redhat логотип

CVE-2025-57833

11 месяцев назад

An issue was discovered in Django 4.2 before 4.2.24, 5.1 before 5.1.12, and 5.2 before 5.2.6. FilteredRelation is subject to SQL injection in column aliases, using a suitably crafted dictionary, with dictionary expansion, as the **kwargs passed QuerySet.annotate() or QuerySet.alias().

CVSS3: 7.1
EPSS: Средний
fstec логотип

BDU:2025-11748

11 месяцев назад

Уязвимость функций annotate() и alias() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2025:02248-1

около 1 года назад

Security update for python-Django

EPSS: Низкий
fstec логотип

BDU:2025-09182

около 1 года назад

Уязвимость обработчика CSV-файлов программной платформы для разработки веб-приложений Django, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:01952-1

около 1 года назад

Security update for python-Django

EPSS: Низкий
github логотип

GHSA-7xr5-9hcq-chf9

около 1 года назад

Django Improper Output Neutralization for Logs vulnerability

CVSS3: 4
EPSS: Низкий
nvd логотип

CVE-2025-48432

около 1 года назад

An issue was discovered in Django 5.2 before 5.2.3, 5.1 before 5.1.11, and 4.2 before 4.2.23. Internal HTTP response logging does not escape request.path, which allows remote attackers to potentially manipulate log output via crafted URLs. This may lead to log injection or forgery when logs are viewed in terminals or processed by external systems.

CVSS3: 4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2025-57833

An issue was discovered in Django 4.2 before 4.2.24, 5.1 before 5.1.12, and 5.2 before 5.2.6. FilteredRelation is subject to SQL injection in column aliases, using a suitably crafted dictionary, with dictionary expansion, as the **kwargs passed QuerySet.annotate() or QuerySet.alias().

CVSS3: 7.1
16%
Средний
11 месяцев назад
debian логотип
CVE-2025-57833

An issue was discovered in Django 4.2 before 4.2.24, 5.1 before 5.1.12 ...

CVSS3: 7.1
16%
Средний
11 месяцев назад
ubuntu логотип
CVE-2025-57833

An issue was discovered in Django 4.2 before 4.2.24, 5.1 before 5.1.12, and 5.2 before 5.2.6. FilteredRelation is subject to SQL injection in column aliases, using a suitably crafted dictionary, with dictionary expansion, as the **kwargs passed QuerySet.annotate() or QuerySet.alias().

CVSS3: 7.1
16%
Средний
11 месяцев назад
redhat логотип
CVE-2025-57833

An issue was discovered in Django 4.2 before 4.2.24, 5.1 before 5.1.12, and 5.2 before 5.2.6. FilteredRelation is subject to SQL injection in column aliases, using a suitably crafted dictionary, with dictionary expansion, as the **kwargs passed QuerySet.annotate() or QuerySet.alias().

CVSS3: 7.1
16%
Средний
11 месяцев назад
fstec логотип
BDU:2025-11748

Уязвимость функций annotate() и alias() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
16%
Средний
11 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:02248-1

Security update for python-Django

1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09182

Уязвимость обработчика CSV-файлов программной платформы для разработки веб-приложений Django, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
около 1 года назад
suse-cvrf логотип
SUSE-SU-2025:01952-1

Security update for python-Django

1%
Низкий
около 1 года назад
github логотип
GHSA-7xr5-9hcq-chf9

Django Improper Output Neutralization for Logs vulnerability

CVSS3: 4
1%
Низкий
около 1 года назад
nvd логотип
CVE-2025-48432

An issue was discovered in Django 5.2 before 5.2.3, 5.1 before 5.1.11, and 4.2 before 4.2.23. Internal HTTP response logging does not escape request.path, which allows remote attackers to potentially manipulate log output via crafted URLs. This may lead to log injection or forgery when logs are viewed in terminals or processed by external systems.

CVSS3: 4
1%
Низкий
около 1 года назад

Уязвимостей на страницу


Поделиться