
More of the CVEs fixed in Django: CVE-2026-1285: Potential DoS in django.utils.text.Truncator HTML methods CVE-2026-1287: Potential SQL injection in column aliases via control characters CVE-2026-1312: Potential SQL injection via QuerySet.order_by and FilteredRelation
Post summary
The message lists several Django CVEs that have been fixed, describing potential DoS and SQL injection vulnerabilities and indicating that patches are available.


