Notas de lanzamiento de Django 5.1.12

3 de septiembre de 2025

Django 5.1.12 resuelve un problema de seguridad con severidad «alta» en 5.1.11.

CVE-2025-57833: Inyección SQL potencial en alias de columnas FilteredRelation

La clase FilteredRelation estaba sujeta a inyección SQL en aliases de columnas, utilizando un diccionario adecuadamente elaborado, con expansión de diccionario, como los **kwargs pasados a QuerySet.annotate() o QuerySet.alias().