Django — свободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC
Релизный цикл, информация об уязвимостях
График релизов
Количество 900
BDU:2026-10003
Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-09775
Уязвимость программной платформы для веб-приложений Django, связанная с неправильной обработкой несоответствия параметра длины, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09702
Уязвимость программной платформы для веб-приложений Django, связанная с возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
GHSA-pwjp-ccjc-ghwg
Django vulnerable to privilege abuse in GenericInlineModelAdmin
GHSA-mvfq-ggxm-9mc5
Django vulnerable to ASGI header spoofing via underscore/hyphen conflation
GHSA-mmwr-2jhp-mc7j
Django vulnerable to privilege abuse in ModelAdmin.list_editable
GHSA-5mf9-h53q-7mhq
Django has potential DoS via MultiPartParser through crafted multipart uploads
GHSA-933h-hp56-hf7m
Django: SGI requests with a missing or understated `Content-Length` header could bypass the `DATA_UPLOAD_MAX_MEMORY_SIZE` limit
CVE-2026-4292
An issue was discovered in 6.0 before 6.0.4, 5.2 before 5.2.13, and 4. ...
CVE-2026-4292
An issue was discovered in 6.0 before 6.0.4, 5.2 before 5.2.13, and 4.2 before 4.2.30. Admin changelist forms using `ModelAdmin.list_editable` incorrectly allowed new instances to be created via forged `POST` data. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Cantina for reporting this issue.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2026-10003 Уязвимость модуля django.middleware.cache.UpdateCacheMiddleware программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-09775 Уязвимость программной платформы для веб-приложений Django, связанная с неправильной обработкой несоответствия параметра длины, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 3 месяца назад | |
BDU:2026-09702 Уязвимость программной платформы для веб-приложений Django, связанная с возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 1% Низкий | 3 месяца назад | |
GHSA-pwjp-ccjc-ghwg Django vulnerable to privilege abuse in GenericInlineModelAdmin | 0% Низкий | 4 месяца назад | ||
GHSA-mvfq-ggxm-9mc5 Django vulnerable to ASGI header spoofing via underscore/hyphen conflation | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
GHSA-mmwr-2jhp-mc7j Django vulnerable to privilege abuse in ModelAdmin.list_editable | CVSS3: 2.7 | 0% Низкий | 4 месяца назад | |
GHSA-5mf9-h53q-7mhq Django has potential DoS via MultiPartParser through crafted multipart uploads | CVSS3: 6.5 | 1% Низкий | 4 месяца назад | |
GHSA-933h-hp56-hf7m Django: SGI requests with a missing or understated `Content-Length` header could bypass the `DATA_UPLOAD_MAX_MEMORY_SIZE` limit | CVSS3: 7.5 | 1% Низкий | 4 месяца назад | |
CVE-2026-4292 An issue was discovered in 6.0 before 6.0.4, 5.2 before 5.2.13, and 4. ... | CVSS3: 2.7 | 0% Низкий | 4 месяца назад | |
CVE-2026-4292 An issue was discovered in 6.0 before 6.0.4, 5.2 before 5.2.13, and 4.2 before 4.2.30. Admin changelist forms using `ModelAdmin.list_editable` incorrectly allowed new instances to be created via forged `POST` data. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Cantina for reporting this issue. | CVSS3: 2.7 | 0% Низкий | 4 месяца назад |
Уязвимостей на страницу