Notas de lanzamiento de Django 5.0.3

4 de marzo de 2024

Django 5.0.3 soluciona un problema de seguridad con severidad «moderada» y varios bugs en 5.0.2.

CVE-2024-27351: Denegación de servicio potencial por expresiones regulares en django.utils.text.Truncator.words()

La traducción de los textos es la siguiente:

Bugfixes

  • Se ha solucionado una regresión en Django 5.0.2 donde el filtro de plantilla intcomma podría devolver una coma inicial para la representación de cadenas de números enteros (#35172).

  • Se han encontrado varios problemas en Django 5.0 que se han resuelto en esta versión.

  • Se ha corregido una regresión en Django 5.0.1 donde ModelAdmin.lookup_allowed() impediría la filtración contra claves foráneas utilizando consultas como __isnull cuando el campo no estaba incluido en ModelAdmin.list_filter (#35173).

  • Se ha corregido una regresión en Django 5.0 que causaba un crash de los decoradores @sensitive_variables y @sensitive_post_parameters en funciones cargadas desde archivos .pyc (#35187).

  • Se ha corregido una regresión en Django 5.0 que causaba un crash cuando se recargaba una base de datos de pruebas y una consulta base para un administrador base utilizaban prefetch_related() (#35238).

  • Se ha corregido un bug en Django 5.0 donde los filtros faceta en el admin causarían un crash en un SimpleListFilter utilizando una consulta sin claves primarias (#35198).