1 de febrero de 2022
Django 3.2.12 resuelve dos problemas de seguridad con severidad «media» en 3.2.11.
{% debug %}¶La etiqueta de plantilla {% debug %} no codificaba correctamente el contexto actual, lo que planteaba un vector de ataque XSS.
Para evitar esta vulnerabilidad, la etiqueta de plantilla {% debug %} ya no muestra información cuando la configuración DEBUG es False, y asegura que todas las variables de contexto estén correctamente escapadas cuando la configuración DEBUG es True.
Al pasar ciertos inputs a formularios multipart podrían resultar un bucle infinito al parsear archivos.
may 31, 2026