Hack Alerta
Tag

Tag: web-framework

2 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a web-framework.

Django corrige SQL injection (CVE-2025-13372) e DoS (CVE-2025-64460)

O projeto Django liberou correções para duas vulnerabilidades críticas: CVE-2025-13372 (SQL injection de alta severidade, relacionada a FilteredRelation e ao uso de dictionary expansion em QuerySet.annotate()/alias() em projetos com PostgreSQL) e CVE-2025-64460 (DoS por complexidade algorítmica no serializador XML). Foram publicadas as releases 5.2.9, 5.1.15 e 4.2.27; o branch principal e o RC do Django 6.0 também receberam commits de correção.

03/12/2025 05:02 Riscos e Ameaças #web-framework

Outras tags relevantes