---
title: "Django 5.2.7 versionsinformation"
version: 6.1
locale: sv
source: https://docs.djangoproject.com/sv/6.1/releases/5.2.7/
canonical: https://djangodocs.dev/sv/6.1/releases/5.2.7/
---
# Django 5.2.7 versionsinformation

*1 oktober 2025*

Django 5.2.7 åtgärdar ett säkerhetsproblem med svårighetsgraden ”hög”, ett säkerhetsproblem med svårighetsgraden ”låg” och ett fel i 5.2.6. Dessutom har de senaste strängöversättningarna från Transifex införlivats.

## CVE-2025-59681: Potentiell SQL-injektion i `QuerySet.annotate()`, `alias()`, `aggregate()` och `extra()` på MySQL och MariaDB

` QuerySet.annotate()`, [`alias()`](/sv/6.1/ref/models/querysets/#django.db.models.query.QuerySet.alias), [`aggregate()`](/sv/6.1/ref/models/querysets/#django.db.models.query.QuerySet.aggregate) och [`extra()`](/sv/6.1/ref/models/querysets/#django.db.models.query.QuerySet.extra) metoder var utsatta för SQL-injektion i kolumnalias, med hjälp av en lämpligt utformad ordlista, med ordlistans utvidgning, som `**kwargs` som skickades till dessa metoder (uppföljning till [**CVE 2022-28346**](https://www.cve.org/CVERecord?id=CVE-2022-28346)).

## CVE-2025-59682: Potentiell partiell kataloggenomgång via `archive.extract()`

Funktionen `django.utils.archive.extract()`, som används av [`startapp --template`](/sv/6.1/ref/django-admin/#cmdoption-startapp-template) och [`startproject --template`](/sv/6.1/ref/django-admin/#cmdoption-startproject-template), tillät partiell kataloggenomgång via ett arkiv med filvägar som delade ett gemensamt prefix med målkatalogen (uppföljning till [**CVE 2021-3281**](https://www.cve.org/CVERecord?id=CVE-2021-3281)).

## Buggrättningar

- Fixade en regression i Django 5.2 som minskade färgkontrasten för den valda etiketten för widgetarna `filter_horizontal`\- och `filter_vertical` inom en `TabularInline` ([#36601](https://code.djangoproject.com/ticket/36601)).
