Junio 10, 2025
Django 4.2.23 corrige un potencial problema de inyección de registro en la versión 4.2.22.
Se han encontrado posibilidades de inyección de log mediante la migración del registro de respuesta a django.utils.log.log_response(), que escapa seguramente los argumentos como el camino de solicitud para prevenir la salida de log no seguro (CVE 2025-48432).
may 31, 2026