
More of the CVEs fixed in Django: CVE-2026-1285: Potential DoS in django.utils.text.Truncator HTML methods CVE-2026-1287: Potential SQL injection in column aliases via control characters CVE-2026-1312: Potential SQL injection via QuerySet.order_by and FilteredRelation
Post summary
Django has fixed three CVEs—two SQL injection flaws and a potential DoS—without providing PoC or exploitation details.


