Notas de lanzamiento de Django 5.0.2

6 de febrero de 2024

Django 5.0.2 resuelve un problema de seguridad con severidad «moderada» y varios bugs en 5.0.1. Además, se incorporan las últimas traducciones de cadenas de Transifex.

CVE-2024-24680: Denegación de servicio potencial en el filtro de plantilla intcomma

El filtro de plantilla intcomma estaba sujeto a un ataque de denegación de servicio potencial cuando se utilizaba con cadenas muy largas.

Bugfixes

  • Se permite nuevamente, después de una regresión en Django 5.0.1, la filtración contra claves foráneas locales no incluidas en ModelAdmin.list_filter (#35087).

  • Se han corregido los siguientes problemas en Django 5.0:

  • Se ha solucionado un bug en Django 5.0 que causaba un crash de Model.full_clean() en modelos con un campo GeneratedField (#35127).

  • Se ha solucionado una regresión en Django 5.0 que causaba un crash de FilteredRelation() con conjuntos de consultas como lados derecho (#35135). FilteredRelation() ahora levanta una excepción ValueError con conjuntos de consultas como lados derecho.

  • Se ha solucionado una regresión en Django 5.0 que causaba un crash del comando de gestión dumpdata cuando un conjunto base utilizado prefetch_related() (#35159).

  • Se ha solucionado una regresión en Django 5.0 que causaba que el señal request_finished no se disparara algunas veces al ejecutar Django a través de un servidor ASGI, lo que podría provocar fugas de recursos (#35059).

  • Se ha solucionado un bug en Django 5.0 que causaba un crash de la migración cuando se agregaba un campo BinaryField, TextField, JSONField o GeometryField con una db_default (#35162).

  • Se ha solucionado un bug en Django 5.0 que causaba un crash de la migración en modelos con una literal db_default de un tipo complejo como instancia de dict de un campo JSONField. Ejecutar makemigrations podría generar operaciones AlterField sin efecto para campos utilizando db_default (#35149).