References https://cloud.tencent.com/developer/article/2592963 https://www.cnblogs.com/BlogVice-2203/p/17003715.html https://windeskybb.work/archives/50a4cf97-d02b-4fbb-9cde-795f509fef9a https://www.endorlabs.com/learn/critical-sql-injection-vulnerability-in-django-cve-2025-64459 https://www.cnblogs.com/hetianlab/p/17412566.html https://www.leavesongs.com/PENETRATION/django-jsonfield-cve-2019-14234.html https://developer.baidu.com/article/details/2791855 https://cloud.tencent.com/developer/article/2242442 https://www.cycognito.com/blog/emerging-threat-django-sql-injection-vulnerability-cve-2025-64459/ https://nvd.nist.gov/vuln/detail/CVE-2025-57833 https://github.com/advisories/GHSA-6w2r-r2m5-xq5w https://www.djangoproject.com/weblog/2025/nov/05/security-releases/
Related VulnerabilitiesPoCCVE-2026-1207: Django RasterField - SQL InjectionDjango 需授权 SQL注入漏洞PoCCVE-2022-34265: Django - SQL injectionPoCCVE-2017-12794: Django Debug Page - Cross-Site ScriptingPoCCVE-2018-14574: Django - Open RedirectPoCCVE-2020-9402: Django SQL InjectionPoCdjango-framework-exceptions: Django Framework ExceptionsPoCdjango-secret-key: Django Secret Key ExposurePoCdjango-debug-exposure: Django Debug ExposurePoCdjango-debug-config-enabled: Django Debug Configuration EnabledPoCdjango-debug-enabled: Django Debug mode enabledDjango应用框架 SQL 注入漏洞