django
A high-level Python web framework that encourages rapid development and clean, pragmatic design.
Security Advisories for django in pypi
Moderate
2 months ago
Django: DomainNameValidator permits newline characters that may enable HTTP header injection
pypi
django
Moderate
2 months ago
Django: GDALRaster may over-read heap memory when constructed from bytes
pypi
django
Low
2 months ago
Django: cache middleware may expose private responses when unrelated request cookies are present
pypi
django
Low
4 months ago
Django fails to prevent reuse of a partially-initialized connection after a failed `STARTTLS` handshake
pypi
django
Low
4 months ago
Django: UpdateCacheMiddleware may disclose cached responses due to case-sensitive Cache-Control handling
pypi
django
Low
4 months ago
Django: has_vary_header may expose cached responses when Vary values contain whitespace
pypi
django
Low
4 months ago
Django: UpdateCacheMiddleware may disclose private cached responses by omitting Authorization from Vary
pypi
django
High
6 months ago
Django vulnerable to ASGI header spoofing via underscore/hyphen conflation
pypi
Django
Moderate
6 months ago
Django has potential DoS via MultiPartParser through crafted multipart uploads
pypi
Django
Critical
11 months ago
Django vulnerable to SQL injection via _connector keyword argument in QuerySet and Q objects.
pypi
django
High
11 months ago
Django has a denial-of-service vulnerability in HttpResponseRedirect and HttpResponsePermanentRedirect on Windows
pypi
django
Moderate
over 1 year ago
Django vulnerable to Allocation of Resources Without Limits or Throttling
pypi
Django
Moderate
over 1 year ago
Django has a potential denial-of-service vulnerability in IPv6 validation
pypi
Django
Moderate
almost 2 years ago
Django vulnerable to denial-of-service attack via the urlize() and urlizetrunc() template filters
pypi
Django
Moderate
almost 3 years ago
Django Denial of service vulnerability in django.utils.encoding.uri_to_iri
pypi
django
High
almost 3 years ago
Django potential denial of service vulnerability in UsernameField on Windows
pypi
Django
High
about 3 years ago
Django has regular expression denial of service vulnerability in EmailValidator/URLValidator
pypi
Django
Critical
over 3 years ago
Django bypasses validation when using one form field to upload multiple files
pypi
Django
High
over 3 years ago
Django contains Uncontrolled Resource Consumption via cached header
pypi
django
High
almost 4 years ago
Django denial-of-service vulnerability in internationalized URLs
pypi
django
Critical
about 4 years ago
Django `Trunc()` and `Extract()` database functions vulnerable to SQL Injection
pypi
Django
High
over 4 years ago
Django vulnerable to Improper Restriction of Operations within the Bounds of a Memory Buffer
pypi
Django
High
over 4 years ago
Django Denial of Service Vulnerability in the authentication framework
pypi
Django
Moderate
over 4 years ago
Django allows user sessions hijacking via an empty string in the session key
pypi
Django
Moderate
over 4 years ago
Denial-of-service possibility in logout() view by filling session store
pypi
Django
Moderate
over 4 years ago
Django cross-site scripting (XSS) vulnerability in the AdminURLFieldWidget widget
pypi
django
Critical
over 4 years ago
Django user with hardcoded password created when running tests on Oracle
pypi
Django
Moderate
over 4 years ago
Django cross-site scripting (XSS) vulnerability via is_safe_url function
pypi
Django
Moderate
over 4 years ago
Django cross-site scripting (XSS) attack via user-supplied redirect URLs
pypi
Django