critical
Security update for python-django
SUSE-SLE-Module-Packagehub-Subpackages-15-SP7-2026-3503
This update for python-Django fixes the following issues: - CVE-2026-15307: server-side file-write and request forgery via spatial lookups (bsc#1272997). - CVE-2026-15337: potential denial-of-service vulnerability in `check_for_language()` (bsc#1272998). - CVE-2026-15830: potential denial-of-service vulnerability via nested geometry collections (bsc#1272999). - CVE-2026-15920: potential cross-site scripting via `URLField` values in the admin (bsc#1273000).
-
Release DateAug 5 2026
-
ReferencesBugzilla: 1272997, 1272998, 1272999, 1273000
CVEs: CVE-2026-15307, CVE-2026-15337, CVE-2026-15830, CVE-2026-15920 -
Typesecurity
-
Severitycritical
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
SUSE Package Hub 15.7 x86_64
-
Packagespython-Django
A high-level Python Web frameworkpython311-Django4.2.11-150600.3.65.1 lock src
A high-level Python Web framework4.2.11-150600.3.65.1 lock rpm
SUSE Package Hub 15.7 aarch64
-
Packagespython-Django
A high-level Python Web frameworkpython311-Django4.2.11-150600.3.65.1 lock src
A high-level Python Web framework4.2.11-150600.3.65.1 lock rpm
SUSE Package Hub 15.7 ppc64le
-
Packagespython-Django
A high-level Python Web frameworkpython311-Django4.2.11-150600.3.65.1 lock src
A high-level Python Web framework4.2.11-150600.3.65.1 lock rpm
SUSE Package Hub 15.7 s390x
-
Packagespython-Django
A high-level Python Web frameworkpython311-Django4.2.11-150600.3.65.1 lock src
A high-level Python Web framework4.2.11-150600.3.65.1 lock rpm