Django 5.1.7 notas de lanzamiento

6 de marzo de 2025

Django 5.1.7 arregla un problema de seguridad con severidad «moderada» y varios bugs en 5.1.6.

CVE-2025-26699: Vulnerabilidad potencial de denegación de servicio en django.utils.text.wrap()

La función wrap() y el filtro de plantilla wordwrap estaban sujetos a un ataque potencial de denegación de servicio cuando se utilizaban con cadenas muy largas.

Bugfixes

  • Se corrigió un bug en Django 5.1 donde el {% querystring %} etiqueta de plantilla devolvía una cadena vacía en lugar de "?" cuando todos los parámetros habían sido eliminados de la cadena de consulta (#36182).

  • Se corrigió un bug en Django 5.1 donde FileSystemStorage, con allow_overwrite establecido en True, no truncaba el contenido del archivo sobrescrito (#36191).

  • Se corrigió una regresión en Django 5.1 donde los métodos count y exists de los administradores relacionados con ManyToManyField siempre devolvían 0 y False cuando el modelo intermedio utilizaba to_field (#36197).

  • Se corrigió una regresión en Django 5.1 donde los señales pre_save y post_save para LogEntry no se enviaban cuando se eliminaba un objeto único en la administración (#36217).