Junio 3, 2020
Django 2.2.13 resuelve dos problemas de seguridad y una regresión en 2.2.12.
En casos donde un backend de caché memcached no realiza la validación de las claves, pasar claves de caché malformadas podría dar lugar a una colisión de claves y a una posible fuga de datos. Para evitar esta vulnerabilidad, se añade la validación de claves a los backends de caché memcached.
ForeignKeyRawIdWidget administrativo¶Los parámetros de consulta para el widget administrativo ForeignKeyRawIdWidget no se codificaban correctamente, lo que planteaba un vector de ataque XSS. El widget ForeignKeyRawIdWidget ahora asegura que los parámetros de consulta están correctamente codificados.
Se ha corregido una regresión en Django 2.2.12 que afectó a la carga de traducciones para aplicaciones que proporcionan traducciones para variantes lingüísticas territoriales así como un idioma genérico, donde el proyecto tiene ecuaciones plurales diferentes para el idioma (#31570).
Se ha actualizado la versión del jQuery utilizada por el administrador desde 3.3.1 a 3.5.1, siguiendo un lanzamiento de seguridad de jQuery.
may 31, 2026