Django insta a una actualización inmediata a 6.0.8 y 5.2.17 después de cuatro correcciones de seguridad
Resumen Informativo
De acuerdo a la publicación titulada Django insta a una actualización inmediata a 6.0.8 y 5.2.17 después de cuatro correcciones de seguridad, difundida en fecha 05/08/2026 13:30, por el medio Cybersecuritynews (Autor: Abinaya):
El equipo de desarrollo de Django ha publicado las versiones 6.0.8 y 5.2.17 para corregir cuatro vulnerabilidades de seguridad que afectan a las ramas soportadas de este framework web para Python. Se recomienda a desarrolladores y administradores actualizar cuanto antes, sobre todo si utilizan las funciones GIS de Django o si la interfaz de administración integrada está expuesta a usuarios del personal.
Django corrige cuatro fallos de seguridad
Uno de los fallos afecta a las búsquedas espaciales de Django que procesan valores relacionados con ráster a través de GDALRaster. Hasta ahora, esas búsquedas podían aceptar cadenas de texto y diccionarios cuando representaban rásteres.
En determinados entornos, el comportamiento de escritura de archivos derivado de ese procesamiento podía desembocar en la ejecución remota de código. El problema resultaba especialmente relevante en las listas de cambios del administrador de Django, donde usuarios del personal con permisos de solo lectura podían aplicar filtros sobre modelos registrados que contuvieran campos espaciales.
Con esta corrección, Django bloquea el uso de diccionarios y de cadenas que no correspondan a objetos GEOSGeometry válidos en las búsquedas espaciales.
La publicación Django insta a actualizar de inmediato a las versiones 6.0.8 y 5.2.17 tras cuatro correcciones de seguridad apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Django insta a una actualización inmediata a 6.0.8 y 5.2.17 después de cuatro correcciones de seguridad |
| Publicado: | 05/08/2026 13:30 |
| Enlace: | https://cybersecuritynews.com/django-four-security-fixes |
| Consultado: | 05/08/2026 |