Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

5.26.020252026202720282029

Недавние уязвимости Django

Количество 900

fstec логотип

BDU:2026-10003

3 месяца назад

Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09775

3 месяца назад

Уязвимость программной платформы для веб-приложений Django, связанная с неправильной обработкой несоответствия параметра длины, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-09702

3 месяца назад

Уязвимость программной платформы для веб-приложений Django, связанная с возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-pwjp-ccjc-ghwg

4 месяца назад

Django vulnerable to privilege abuse in GenericInlineModelAdmin

EPSS: Низкий
github логотип

GHSA-mvfq-ggxm-9mc5

4 месяца назад

Django vulnerable to ASGI header spoofing via underscore/hyphen conflation

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-mmwr-2jhp-mc7j

4 месяца назад

Django vulnerable to privilege abuse in ModelAdmin.list_editable

CVSS3: 2.7
EPSS: Низкий
github логотип

GHSA-5mf9-h53q-7mhq

4 месяца назад

Django has potential DoS via MultiPartParser through crafted multipart uploads

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-933h-hp56-hf7m

4 месяца назад

Django: SGI requests with a missing or understated `Content-Length` header could bypass the `DATA_UPLOAD_MAX_MEMORY_SIZE` limit

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2026-4292

4 месяца назад

An issue was discovered in 6.0 before 6.0.4, 5.2 before 5.2.13, and 4. ...

CVSS3: 2.7
EPSS: Низкий
nvd логотип

CVE-2026-4292

4 месяца назад

An issue was discovered in 6.0 before 6.0.4, 5.2 before 5.2.13, and 4.2 before 4.2.30. Admin changelist forms using `ModelAdmin.list_editable` incorrectly allowed new instances to be created via forged `POST` data. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Cantina for reporting this issue.

CVSS3: 2.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-10003

Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09775

Уязвимость программной платформы для веб-приложений Django, связанная с неправильной обработкой несоответствия параметра длины, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09702

Уязвимость программной платформы для веб-приложений Django, связанная с возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
1%
Низкий
3 месяца назад
github логотип
GHSA-pwjp-ccjc-ghwg

Django vulnerable to privilege abuse in GenericInlineModelAdmin

0%
Низкий
4 месяца назад
github логотип
GHSA-mvfq-ggxm-9mc5

Django vulnerable to ASGI header spoofing via underscore/hyphen conflation

CVSS3: 7.5
0%
Низкий
4 месяца назад
github логотип
GHSA-mmwr-2jhp-mc7j

Django vulnerable to privilege abuse in ModelAdmin.list_editable

CVSS3: 2.7
0%
Низкий
4 месяца назад
github логотип
GHSA-5mf9-h53q-7mhq

Django has potential DoS via MultiPartParser through crafted multipart uploads

CVSS3: 6.5
1%
Низкий
4 месяца назад
github логотип
GHSA-933h-hp56-hf7m

Django: SGI requests with a missing or understated `Content-Length` header could bypass the `DATA_UPLOAD_MAX_MEMORY_SIZE` limit

CVSS3: 7.5
1%
Низкий
4 месяца назад
debian логотип
CVE-2026-4292

An issue was discovered in 6.0 before 6.0.4, 5.2 before 5.2.13, and 4. ...

CVSS3: 2.7
0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-4292

An issue was discovered in 6.0 before 6.0.4, 5.2 before 5.2.13, and 4.2 before 4.2.30. Admin changelist forms using `ModelAdmin.list_editable` incorrectly allowed new instances to be created via forged `POST` data. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Cantina for reporting this issue.

CVSS3: 2.7
0%
Низкий
4 месяца назад

Уязвимостей на страницу


Поделиться