Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

5.26.020252026202720282029

Недавние уязвимости Django

Количество 900

github логотип

GHSA-p6m5-h7pp-v2x5

около 4 лет назад

Django Regex Algorithmic Complexity Causes Denial of Service

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-9xg7-gg9m-rmq9

около 4 лет назад

Django Admin Media Handler Vulnerable to Directory Traversal

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-r5cj-wv24-92p5

больше 4 лет назад

Django cross-site request forgery (CSRF) vulnerability

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-54qj-48vx-cr9f

больше 4 лет назад

Django Cross-site scripting (XSS) vulnerability

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-pjc8-j97x-hp3p

больше 4 лет назад

** DISPUTED ** Cross-site request forgery (CSRF) vulnerability in the admin panel in Django 0.96 allows remote attackers to change passwords of arbitrary users via a request to admin/auth/user/1/password/. NOTE: this issue has been disputed by Debian, since product documentation includes a recommendation for a CSRF protection module that is included with the product. However, CVE considers this an issue because the default configuration does not use this module.

EPSS: Низкий
github логотип

GHSA-9v8h-57gv-qch6

больше 4 лет назад

Django vulnerable to Denial of Service via i18n middleware component

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-qc99-g3wm-hgxr

больше 4 лет назад

Django Arbitrary Code Execution

EPSS: Низкий
github логотип

GHSA-mwv2-398h-v489

больше 4 лет назад

Django Improper Access Control

EPSS: Низкий
github логотип

GHSA-2gwj-7jmv-h26r

больше 4 лет назад

SQL Injection in Django

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-w24h-v9qh-8gxj

больше 4 лет назад

SQL Injection in Django

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-p6m5-h7pp-v2x5

Django Regex Algorithmic Complexity Causes Denial of Service

CVSS3: 7.5
4%
Низкий
около 4 лет назад
github логотип
GHSA-9xg7-gg9m-rmq9

Django Admin Media Handler Vulnerable to Directory Traversal

CVSS3: 7.5
2%
Низкий
около 4 лет назад
github логотип
GHSA-r5cj-wv24-92p5

Django cross-site request forgery (CSRF) vulnerability

CVSS3: 7.5
1%
Низкий
больше 4 лет назад
github логотип
GHSA-54qj-48vx-cr9f

Django Cross-site scripting (XSS) vulnerability

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
github логотип
GHSA-pjc8-j97x-hp3p

** DISPUTED ** Cross-site request forgery (CSRF) vulnerability in the admin panel in Django 0.96 allows remote attackers to change passwords of arbitrary users via a request to admin/auth/user/1/password/. NOTE: this issue has been disputed by Debian, since product documentation includes a recommendation for a CSRF protection module that is included with the product. However, CVE considers this an issue because the default configuration does not use this module.

1%
Низкий
больше 4 лет назад
github логотип
GHSA-9v8h-57gv-qch6

Django vulnerable to Denial of Service via i18n middleware component

CVSS3: 5.9
2%
Низкий
больше 4 лет назад
github логотип
GHSA-qc99-g3wm-hgxr

Django Arbitrary Code Execution

2%
Низкий
больше 4 лет назад
github логотип
GHSA-mwv2-398h-v489

Django Improper Access Control

1%
Низкий
больше 4 лет назад
github логотип
GHSA-2gwj-7jmv-h26r

SQL Injection in Django

CVSS3: 9.8
19%
Средний
больше 4 лет назад
github логотип
GHSA-w24h-v9qh-8gxj

SQL Injection in Django

CVSS3: 9.8
3%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться