VulnSea

django vulnerabilities

CVEs whose affected-version data names the django package (npm, pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

49 CVEsRSS

CVE-2025-48432Medium· 4.0
1y ago

Django Improper Output Neutralization for Logs vulnerability

Django Improper Output Neutralization for Logs vulnerability

Sunlitdjango · djangoEPSS 0.75%via OSV
CVE-2025-32873Medium· 5.3PoC
1y ago

Django has a denial-of-service possibility in strip_tags()

Django has a denial-of-service possibility in strip_tags()

Twilightdjango · djangoEPSS 14%via OSV
CVE-2025-26699Medium· 5.0
1y ago

Django vulnerable to Allocation of Resources Without Limits or Throttling

Django vulnerable to Allocation of Resources Without Limits or Throttling

Sunlitdjango · djangoEPSS 0.81%via OSV
CVE-2024-56374Medium· 5.8
1y ago

Django has a potential denial-of-service vulnerability in IPv6 validation

Django has a potential denial-of-service vulnerability in IPv6 validation

Sunlitdjango · djangoEPSS 1.9%via OSV
CVE-2024-53908Critical· 9.8
1y ago

Django SQL injection in HasKey(lhs, rhs) on Oracle

Django SQL injection in HasKey(lhs, rhs) on Oracle

Midnightdjango · djangoEPSS 1.4%via OSV
CVE-2024-53907High· 7.5
1y ago

Django denial-of-service in django.utils.html.strip_tags()

Django denial-of-service in django.utils.html.strip_tags()

Twilightdjango · djangoEPSS 1.4%via OSV
CVE-2024-45231Low· 3.7
1y ago

Django allows enumeration of user e-mail addresses

Django allows enumeration of user e-mail addresses

Sunlitdjango · djangoEPSS 0.79%via OSV
CVE-2024-39329Medium· 5.3
2y ago

An issue was discovered in Django 5.0 before 5.0.7 and 4.2 before 4.2.14

An issue was discovered in Django 5.0 before 5.0.7 and 4.2 before 4.2.14. The django.contrib.auth.backends.ModelBackend.authenticate() method allows remote attackers to enumerate users via a timing attack involving login requests for use…

Sunlitdjangoproject · djangoEPSS 0.89%via NVD
CVE-2024-38875High· 7.5
2y ago

Django vulnerable to Denial of Service

Django vulnerable to Denial of Service

Twilightdjango · djangoEPSS 1.2%via OSV
CVE-2024-39614High· 7.5PoC
2y ago

Django vulnerable to Denial of Service

Django vulnerable to Denial of Service

Midnightdjango · djangoEPSS 29%via OSV
CVE-2024-39330High· 7.5
2y ago

Django Path Traversal vulnerability

Django Path Traversal vulnerability

Twilightdjango · djangoEPSS 1.0%via OSV
CVE-2024-27351Medium· 5.3
2y ago

Regular expression denial-of-service in Django

Regular expression denial-of-service in Django

Sunlitdjango · djangoEPSS 1.9%via OSV
CVE-2024-24680High· 7.5
2y ago

An issue was discovered in Django 3.2 before 3.2.24, 4.2 before 4.2.10, and Django 5.0 before 5.0.2

An issue was discovered in Django 3.2 before 3.2.24, 4.2 before 4.2.10, and Django 5.0 before 5.0.2. The intcomma template filter was subject to a potential denial-of-service attack when used with very long strings.

Twilightdjangoproject · djangoEPSS 1.6%via NVD
CVE-2013-1665Medium
4y ago

XML External Entity (XXE) in Django

XML External Entity (XXE) in Django

Sunlitdjango · djangoEPSS 4.6%via OSV
CVE-2013-1664Medium
4y ago

XML Entity Expansion (XEE) in Django

XML Entity Expansion (XEE) in Django

Sunlitdjango · djangoEPSS 4.9%via OSV
CVE-2007-0404High
4y ago

Django Arbitrary Code Execution

Django Arbitrary Code Execution

Twilightdjango · djangoEPSS 1.7%via OSV
CVE-2007-0405Medium
4y ago

Django Improper Access Control

Django Improper Access Control

Sunlitdjango · djangoEPSS 1.3%via OSV
CVE-2020-9402High· 8.8
6y ago

SQL injection in Django

SQL injection in Django

Twilightdjango · djangoEPSS 23%via OSV
CVE-2019-11358Medium· 6.1⚠ ExploitedPoC
7y ago

XSS in jQuery as used in Drupal, Backdrop CMS, and other products

XSS in jQuery as used in Drupal, Backdrop CMS, and other products

Twilightjquery · jqueryEPSS 87%via OSV
django vulnerabilities (CVEs) — page 2 · VulnSea