django vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2015-0220Mediumdjango: Django Cross-site Scripting VulnerabilityCVE-2015-5964MediumDjango: Denial-of-service possibility in logout() view by filling session storeCVE-2014-0472CriticalDjango: Code Injection in DjangoCVE-2014-0473Highdjango: Django Reuses Cached CSRF TokenCVE-2014-0474Highdjango: Django Vulnerable to MySQL InjectionCVE-2014-1418CriticalDjango: Django Vulnerable to Cache PoisoningCVE-2013-4249Mediumdjango: Django cross-site scripting (XSS) vulnerability in the AdminURLFieldWidget widgetCVE-2016-2512Mediumdjango: Django XSS VulnerabilityCVE-2016-2513Lowdjango: Django User Enumeration VulnerabilityCVE-2015-5144Highdjango: Django Vulnerable to HTTP Response Splitting AttackCVE-2015-5145HighDjango: Django ReDoS in validators.URLValidatorCVE-2015-5963MediumDjango: Django denial of service via empty session record creationCVE-2016-9014CriticalDjango: Django DNS Rebinding VulnerabilityCVE-2016-9013CriticalDjango: Django user with hardcoded password created when running tests on OracleCVE-2013-6044MediumDjango: Django cross-site scripting (XSS) vulnerability via is_safe_url function CVE-2016-7401Highdjango: Django CSRF Protection BypassCVE-2011-4139Highdjango: Django Vulnerable to Cache PoisoningCVE-2011-4138HighDjango: Django Might Allow CSRF Requests via URL VerificationCVE-2016-6186Mediumdjango: Django Cross-site scripting VulnerabilityCVE-2014-3730HighDjango: Django Allows Open RedirectsCVE-2014-0483MediumDjango: Django data leakage via querystring manipulation in adminCVE-2014-0480Highdjango: Django Incorrectly Validates URLsCVE-2014-0482Mediumdjango: Django Middleware Enables Session HijackingCVE-2015-2316HighDjango: Django Denial-of-service possibility with strip_tagsCVE-2015-2317MediumDjango: Django cross-site scripting (XSS) attack via user-supplied redirect URLs

Stop the waste.
Protect your environment with Kodem.