Django メイン開発ブランチ
Django 4.1 (現在ベータ版)
Django 4.0
Django 3.2
Django Software Foundation が提供するWebアプリケーションフレームワークの Django には、日付操作用の Extract 関数 と Trunc 関数にSQLインジェクションの脆弱性が存在し、第三者に Django を利用して構築された Webサイト内のデータを改ざんされたり、消去されたりする可能性がある。
JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。