14 de enero de 2025
Django 4.2.18 corrige una cuestión de seguridad con severidad «moderada» en la versión 4.2.17.
La falta de limitación del límite superior en las cadenas pasadas al realizar la validación de direcciones IPv6 podría provocar un ataque de denegación de servicio. Las funciones privadas y no documentadas clean_ipv6_address y is_valid_ipv6_address estaban vulnerables, así como el campo de formulario django.forms.GenericIPAddressField, que se ha actualizado para definir una longitud máxima de 39 caracteres.
El campo de modelo django.db.models.GenericIPAddressField no estaba afectado.
may 31, 2026