5 de noviembre de 2025
Django 4.2.26 resuelve un problema de seguridad con severidad «alta» y otro problema de seguridad con severidad «moderada» en 4.2.25.
HttpResponseRedirect y HttpResponsePermanentRedirect en Windows¶La normalización NFKC de Python es lenta en Windows. Como consecuencia, las clases HttpResponseRedirect, HttpResponsePermanentRedirect y el atajo redirect() estaban sujetos a un posible ataque de denegación de servicio mediante ciertos inputs con un número muy grande de caracteres Unicode (continúa leyendo CVE 2025-27556).
_connector¶QuerySet.filter(), exclude(), get(), y la clase Q estaban sujetos a inyección SQL utilizando un diccionario adecuadamente elaborado, con expansión de diccionario, como el argumento _connector.
may 31, 2026