MGASA-2026-0032

Published: 06 Feb 2026, 05:11
Last modified:16 Apr 2026, 04:19

Vulnerability Summary

Overall Risk (default)
minimal
0/100
CVSS Score
No data
EPSS Score
No data
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

06 Feb 2026, 05:11
Published
Vulnerability first disclosed
16 Apr 2026, 04:19
Last Modified
Vulnerability information updated

Description

Updated python-django packages fix security vulnerabilities Username enumeration through timing difference in mod_wsgi authentication handler. (CVE-2025-13473) Potential denial-of-service vulnerability via repeated headers when using ASGI. (CVE-2025-14550) Potential SQL injection via raster lookups on PostGIS. (CVE-2026-1207) Potential denial-of-service vulnerability in django.utils.text.Truncator HTML methods. (CVE-2026-1285) Potential SQL injection in column aliases via control characters. (CVE-2026-1287) Potential SQL injection via QuerySet.order_by and FilteredRelation. (CVE-2026-1312)

Affected Systems

  • mageiapython-django

    < 4.1.13-1.10.mga9

References (3)