Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

5.26.020252026202720282029

Недавние уязвимости Django

Количество 877

redhat логотип

CVE-2026-25674

5 месяцев назад

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4.2 before 4.2.29. Race condition in file-system storage and file-based cache backends in Django allows an attacker to cause file system objects to be created with incorrect permissions via concurrent requests, where one thread's temporary `umask` change affects other threads in multi-threaded environments. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Tarek Nakkouch for reporting this issue.

CVSS3: 3.7
EPSS: Низкий
redhat логотип

CVE-2026-25673

5 месяцев назад

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4.2 before 4.2.29. `URLField.to_python()` in Django calls `urllib.parse.urlsplit()`, which performs NFKC normalization on Windows that is disproportionately slow for certain Unicode characters, allowing a remote attacker to cause denial of service via large URL inputs containing these characters. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Seokchan Yoon for reporting this issue.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07737

5 месяцев назад

Уязвимость функции URLField.to_python() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07736

5 месяцев назад

Уязвимость программной платформы для веб-приложений Django, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-gvg8-93h5-g6qq

6 месяцев назад

Django has an SQL Injection issue

EPSS: Низкий
github логотип

GHSA-6426-9fv3-65x8

6 месяцев назад

Django has an SQL Injection issue

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-33mw-q7rj-mjwj

6 месяцев назад

Django has Inefficient Algorithmic Complexity

EPSS: Низкий
github логотип

GHSA-4rrr-2h4v-f3j9

6 месяцев назад

Django has Inefficient Algorithmic Complexity

EPSS: Низкий
github логотип

GHSA-2mcm-79hx-8fxw

6 месяцев назад

Django has Observable Timing Discrepancy

EPSS: Низкий
github логотип

GHSA-mwm9-4648-f68q

6 месяцев назад

Django has an SQL Injection issue

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2026-25674

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4.2 before 4.2.29. Race condition in file-system storage and file-based cache backends in Django allows an attacker to cause file system objects to be created with incorrect permissions via concurrent requests, where one thread's temporary `umask` change affects other threads in multi-threaded environments. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Tarek Nakkouch for reporting this issue.

CVSS3: 3.7
0%
Низкий
5 месяцев назад
redhat логотип
CVE-2026-25673

An issue was discovered in 6.0 before 6.0.3, 5.2 before 5.2.12, and 4.2 before 4.2.29. `URLField.to_python()` in Django calls `urllib.parse.urlsplit()`, which performs NFKC normalization on Windows that is disproportionately slow for certain Unicode characters, allowing a remote attacker to cause denial of service via large URL inputs containing these characters. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Seokchan Yoon for reporting this issue.

CVSS3: 7.5
1%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07737

Уязвимость функции URLField.to_python() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07736

Уязвимость программной платформы для веб-приложений Django, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
0%
Низкий
5 месяцев назад
github логотип
GHSA-gvg8-93h5-g6qq

Django has an SQL Injection issue

1%
Низкий
6 месяцев назад
github логотип
GHSA-6426-9fv3-65x8

Django has an SQL Injection issue

CVSS3: 5.4
1%
Низкий
6 месяцев назад
github логотип
GHSA-33mw-q7rj-mjwj

Django has Inefficient Algorithmic Complexity

1%
Низкий
6 месяцев назад
github логотип
GHSA-4rrr-2h4v-f3j9

Django has Inefficient Algorithmic Complexity

1%
Низкий
6 месяцев назад
github логотип
GHSA-2mcm-79hx-8fxw

Django has Observable Timing Discrepancy

1%
Низкий
6 месяцев назад
github логотип
GHSA-mwm9-4648-f68q

Django has an SQL Injection issue

9%
Низкий
6 месяцев назад

Уязвимостей на страницу


Поделиться