Notas de lanzamiento de Django 4.2.3

3 de julio de 2023

Django 4.2.3 corrige un problema de seguridad con severidad «moderada» y varios errores en 4.2.2.

CVE-2023-36053: Vulnerabilidad potencial de denegación de servicio mediante expresiones regulares en EmailValidator/URLValidator

EmailValidator y URLValidator estaban sujetos a un ataque potencial de denegación de servicio mediante expresión regular a través de un número muy grande de etiquetas de nombre de dominio de correos electrónicos y URLs.

Bugfixes

  • Se ha corregido una regresión en Django 4.2 que causaba una alineación incorrecta de advertencias de zona horaria para DateField y TimeField en la administración (#34645).

  • Se ha corregido una regresión en Django 4.2 que causaba un resaltado incorrecto de filas en la vista de lista de cambios de la administración cuando ModelAdmin.list_editable contenía un campo booleano (#34638).