Django — свободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC
Релизный цикл, информация об уязвимостях
График релизов
Количество 921
BDU:2026-10451
Уязвимость функции django.http.HttpRequest.get_signed_cookie() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-10469
Уязвимость функции django.core.mail.backends.smtp.EmailBackend() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-10477
Уязвимость функции django.middleware.cache.UpdateCacheMiddleware() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-10478
Уязвимость функции django.utils.cache.has_vary_header() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-10403
Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
GHSA-5hrc-gvxj-w55p
Django Uses Cache Containing Sensitive Information
GHSA-w26r-rmm8-9c29
Django has an Improper Handling of Length Parameter Inconsistency
GHSA-7h2m-m8vj-598h
Django Uses Persistent Cookies Containing Sensitive Information
CVE-2026-6907
An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. `dj ...
CVE-2026-6907
An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. `django.middleware.cache.UpdateCacheMiddleware` erroneously caches requests where the `Vary` header contained an asterisk (`'*'`). This can lead to private data being stored and served. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Ahmad Sadeddin for reporting this issue.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2026-10451 Уязвимость функции django.http.HttpRequest.get_signed_cookie() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 4.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-10469 Уязвимость функции django.core.mail.backends.smtp.EmailBackend() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 3.1 | 0% Низкий | 4 месяца назад | |
BDU:2026-10477 Уязвимость функции django.middleware.cache.UpdateCacheMiddleware() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-10478 Уязвимость функции django.utils.cache.has_vary_header() программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 5.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-10403 Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 3.1 | 0% Низкий | 4 месяца назад | |
GHSA-5hrc-gvxj-w55p Django Uses Cache Containing Sensitive Information | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад | |
GHSA-w26r-rmm8-9c29 Django has an Improper Handling of Length Parameter Inconsistency | CVSS3: 5.3 | 0% Низкий | 5 месяцев назад | |
GHSA-7h2m-m8vj-598h Django Uses Persistent Cookies Containing Sensitive Information | 1% Низкий | 5 месяцев назад | ||
CVE-2026-6907 An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. `dj ... | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад | |
CVE-2026-6907 An issue was discovered in 6.0 before 6.0.5 and 5.2 before 5.2.14. `django.middleware.cache.UpdateCacheMiddleware` erroneously caches requests where the `Vary` header contained an asterisk (`'*'`). This can lead to private data being stored and served. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Ahmad Sadeddin for reporting this issue. | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад |
Уязвимостей на страницу