Уязвимости Django

По банку данных ФСТЭК России записей: 94. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-07723 критический уровень CVSS 9.8 03.06.2026

Уязвимость класса GenericInlineModelAdmin фреймворка для веб-разработки Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4277

Устранение: Уязвимость устранена

BDU:2024-06269 критический уровень CVSS 9.8 19.08.2024

Уязвимость методов QuerySet.values() и values_list() моделей JSONField программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42005

Устранение: Уязвимость устранена

BDU:2023-03582 критический уровень CVSS 9.8 06.07.2023

Уязвимость компонентов forms.FileField, forms.ImageField программной платформы для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-31047

Устранение: Уязвимость устранена

BDU:2022-02671 критический уровень CVSS 9.8 27.04.2022

Уязвимость реализации методов QuerySet.annotate(), aggregate() и extra() программной платформы для веб-приложений Django, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-28346

Устранение: Уязвимость устранена

BDU:2022-02670 критический уровень CVSS 9.8 27.04.2022

Уязвимость реализации функции QuerySet.explain() программной платформы для веб-приложений Django, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-28347

Устранение: Уязвимость устранена

BDU:2021-03743 критический уровень CVSS 9.8 20.07.2021

Уязвимость компонента contrib.postgres.aggregates.StringAgg программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-7471

Устранение: Уязвимость устранена

BDU:2021-03557 критический уровень CVSS 9.8 13.07.2021

Уязвимость функции QuerySet.order_by() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-35042

Устранение: Уязвимость устранена

BDU:2019-03594 критический уровень CVSS 9.8 16.10.2019

Уязвимость функций django.contrib.postgres.fields.HStoreField и django.contrib.postgres.fields.JSONField фреймворка Django, связанная с отсутствием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14234

Устранение: Уязвимость устранена

BDU:2025-13913 критический уровень CVSS 9.1 10.11.2025

Уязвимость объектов QuerySet и Q программной платформы для разработки веб-приложений Django, позволяющая нарушителю раскрыть и изменить защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-64459

Устранение: Уязвимость устранена

BDU:2024-10874 критический уровень CVSS 9.1 09.12.2024

Уязвимость класса django.db.models.fields.json.HasKey программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный SQL-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-53908

Устранение: Уязвимость устранена

BDU:2023-09092 критический уровень CVSS 8.8 26.12.2023

Уязвимость программной платформы для веб-приложений Django, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36359

Устранение: Уязвимость устранена

BDU:2020-05726 высокий уровень CVSS 8.8 18.12.2020

Уязвимость библиотеки Django для языка программирования Python, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9402

Устранение: Уязвимость устранена

BDU:2015-11591 высокий уровень CVSS 7.8 13.10.2015

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-5143

Устранение: Уязвимость устранена

BDU:2026-07737 высокий уровень CVSS 7.5 03.06.2026

Уязвимость функции URLField.to_python() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25673

Устранение: Уязвимость устранена

BDU:2026-07725 высокий уровень CVSS 7.5 03.06.2026

Уязвимость механизма обработки ASGI-запросов программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33034

Устранение: Уязвимость устранена

BDU:2026-07722 высокий уровень CVSS 7.5 03.06.2026

Уязвимость компонента ASGI программной платформы для веб-приложений Django, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3902

Устранение: Уязвимость устранена

BDU:2026-03467 высокий уровень CVSS 7.5 23.03.2026

Уязвимость программной платформы для веб-приложений Django, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1285

Устранение: Уязвимость устранена

BDU:2026-03465 высокий уровень CVSS 7.5 23.03.2026

Уязвимость программной платформы для веб-приложений Django, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-14550

Устранение: Уязвимость устранена

BDU:2026-01121 высокий уровень CVSS 7.5 02.02.2026

Уязвимость функции django.core.serializers.xml_serializer.getInnerText() программной платформы для разработки веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-64460

Устранение: Уязвимость устранена

BDU:2025-14003 высокий уровень CVSS 7.5 12.11.2025

Уязвимость функций Django.http.HttpResponseRedirect() и Django.http.HttpResponsePermanentRedirect() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-64458

Устранение: Уязвимость устранена

BDU:2024-11394 высокий уровень CVSS 7.5 21.12.2024

Уязвимость функции strip_tags() модуля django.utils.html программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-53907

Устранение: Уязвимость устранена

BDU:2024-09053 высокий уровень CVSS 7.5 07.11.2024

Уязвимость метода confirm_login_allowed() программной платформы для веб-приложений Django, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-6188

Устранение: Уязвимость устранена

BDU:2024-07169 высокий уровень CVSS 7.5 18.09.2024

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38875

Устранение: Уязвимость устранена

BDU:2024-07074 высокий уровень CVSS 7.5 16.09.2024

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41991

Устранение: Уязвимость устранена

BDU:2024-07073 высокий уровень CVSS 7.5 16.09.2024

Уязвимость функции django.utils.numberformat.floatformat() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41989

Устранение: Уязвимость устранена

BDU:2024-07072 высокий уровень CVSS 7.5 16.09.2024

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41990

Устранение: Уязвимость устранена

BDU:2024-06892 высокий уровень CVSS 7.5 13.09.2024

Уязвимость функции get_supported_language_variant() программной платформы для веб-приложений Django, связанная с ошибками при обработке параметров длины, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-39614

Устранение: Уязвимость устранена

BDU:2024-06736 высокий уровень CVSS 7.5 06.09.2024

Уязвимость функции django.utils.html.urlize программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45230

Устранение: Уязвимость устранена

BDU:2024-04292 высокий уровень CVSS 7.5 31.05.2024

Уязвимость функции django.utils.text.Truncator.words() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-27351

Устранение: Уязвимость устранена

BDU:2024-01517 высокий уровень CVSS 7.5 22.02.2024

Уязвимость программной платформы для веб-приложений Django, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-24680

Устранение: Уязвимость устранена

BDU:2023-09108 высокий уровень CVSS 7.5 26.12.2023

Уязвимость компонента django.utils.encoding.uri_to_iri() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-41164

Устранение: Уязвимость устранена

BDU:2023-09100 высокий уровень CVSS 7.5 26.12.2023

Уязвимость программной платформы для веб-приложений Django, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-24580

Устранение: Уязвимость устранена

BDU:2023-08741 высокий уровень CVSS 7.5 15.12.2023

Уязвимость программной платформы для веб-приложений Django, связанная c неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании (DoS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-46695

Устранение: Уязвимость устранена

BDU:2023-04481 высокий уровень CVSS 7.5 08.08.2023

Уязвимость компонентов EmailValidator и URLValidator программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36053

Устранение: Уязвимость устранена

BDU:2022-00352 высокий уровень CVSS 7.5 25.01.2022

Уязвимость компонента UserAttributeSimilarityValidator фреймворка для веб-разработки Django, позволяющая нарушителю выполнить отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-45115

Устранение: Уязвимость устранена

BDU:2021-05215 высокий уровень CVSS 7.5 27.10.2021

Уязвимость компонентов MultiPartParser, UploadedFile, FieldFile программной платформы для веб-приложений Django, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31542

Устранение: Уязвимость устранена

BDU:2021-05162 высокий уровень CVSS 7.5 27.10.2021

Уязвимость функций URLValidator, validate_ipv4_address, validate_ipv46_address программной платформы для веб-приложений Django, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-33571

Устранение: Уязвимость устранена

BDU:2021-00936 высокий уровень CVSS 7.5 23.02.2021

Уязвимость реализации режима FILE_UPLOAD_DIRECTORY_PERMISSIONS программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24583

Устранение: Уязвимость устранена

BDU:2021-00881 высокий уровень CVSS 7.5 23.02.2021

Уязвимость программной платформы для веб-приложений Django, связанная с связана с неправильными настройками прав доступа по умолчанию, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24584

Устранение: Уязвимость устранена

BDU:2020-01767 высокий уровень CVSS 7.5 23.04.2020

Уязвимость модуля HTMLParser функции django.utils.html.strip_tags фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14233

Устранение: Уязвимость устранена

BDU:2020-01765 высокий уровень CVSS 7.5 23.04.2020

Уязвимость функции django.utils.text.Truncator методов chars () и words () фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14232

Устранение: Уязвимость устранена

BDU:2020-01759 высокий уровень CVSS 7.5 23.04.2020

Уязвимость функции jango.utils.encoding.uri_to_iri фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14235

Устранение: Уязвимость устранена

BDU:2020-01459 высокий уровень CVSS 7.5 14.04.2020

Уязвимость фреймворка для веб-приложений Django, связанная с ошибкой в работе механизма восстановления паролей, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-19844

Устранение: Уязвимость устранена

BDU:2020-00767 высокий уровень CVSS 7.5 27.02.2020

Уязвимость функции django.utils.numberformat.format() фреймворка для веб-разработки Django, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-6975

Устранение: Уязвимость устранена

BDU:2025-12461 высокий уровень CVSS 7.1 03.10.2025

Уязвимость методов QuerySet.annotate(), QuerySet.alias(), QuerySet.aggregate(), and QuerySet.extra() программной платформы для веб-приложений Django, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59681

Устранение: Уязвимость устранена

BDU:2025-11748 высокий уровень CVSS 7.1 26.09.2025

Уязвимость функций annotate() и alias() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57833

Устранение: Уязвимость устранена

BDU:2026-09702 высокий уровень CVSS 6.5 14.07.2026

Уязвимость программной платформы для веб-приложений Django, связанная с возможностью отправки файла cookie-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35192

Устранение: Уязвимость устранена

BDU:2026-05927 средний уровень CVSS 6.5 28.04.2026

Уязвимость функции MultiPartParser() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-33033

Устранение: Уязвимость устранена

BDU:2019-01260 средний уровень CVSS 6.5 04.04.2019

Уязвимость библиотеки Django для языка программирования Python, позволяющая нарушителю нарушить целостность защищаемой информации

Соответствие: CVE-2019-3498

Устранение: Уязвимость устранена

BDU:2022-04199 средний уровень CVSS 6.3 08.07.2022

Уязвимость функции Trunc/Extract фреймворка для веб-разработки Django, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2022-34265

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.