Notas de lanzamiento de Django 1.11.21

3 de junio de 2019

Django 1.11.21 corrige una vulnerabilidad de seguridad en 1.11.20.

CVE-2019-12308: Widget de campo AdminURLField con XSS

El texto traducido es el siguiente:

AdminURLFieldWidget ahora valida el valor proporcionado utilizando URLValidator antes de mostrar el enlace clicable. Puedes personalizar el validador pasando la clase validator_class como parámetro a AdminURLFieldWidget.__init__(), por ejemplo, cuando se utiliza formfield_overrides.