Django 5.1.8 notas de lanzamiento

2 de abril de 2025

Django 5.1.8 arregla un problema de seguridad con severidad «moderada» y varios bugs en 5.1.7.

CVE-2025-27556: Vulnerabilidad potencial de denegación de servicio en LoginView, LogoutView y set_language() en Windows

La normalización NFKC de Python es lenta en Windows. Como consecuencia, las vistas LoginView, LogoutView y la función set_language() estaban sujetas a un ataque potencial de denegación de servicio mediante ciertos inputs con un número muy grande de caracteres Unicode.

Bugfixes

  • Se corrigió una regresión en Django 5.1.7 donde la eliminación del parámetro single_object alteró intencionalmente la firma y el tipo de retorno de LogEntryManager.log_actions() (#36234).