4 de diciembre de 2024
Django 5.1.4 soluciona un problema de seguridad con severidad «alta», un problema de seguridad con severidad «moderada» y varios errores en 5.1.3.
HasKey(lhs, rhs) en Oracle¶El uso directo del lookup django.db.models.fields.json.HasKey en Oracle estaba sujeto a inyección SQL si se utilizaba datos no confiables como valor lhs.
Las aplicaciones que usan el lookup has_key mediante la sintaxis __ están exentas de esta vulnerabilidad.
Se ha fijado una caída en createsuperuser en Python 3.13+ causada por un OSError no gestionado cuando el nombre de usuario no podía ser determinado (#35942).
Se ha fijado una regresión en Django 5.1 donde los campos relacionales no se actualizaban cuando se llamaba a Model.refresh_from_db() en instancias con campos diferidos (#35950).
may 31, 2026