Django · Django · CVE-2026-15337
**Nome do Software Vulnerável e Versões Afetadas**
Django versões anteriores a 5.2.17
Django versões anteriores a 6.0.8
**Descrição**
Um problema de negação de serviço existe na função `check for language()` dentro de `django.utils.translation`. O problema ocorre quando a função recebe inúmeros códigos de idioma distintos e muito longos, que são armazenados como chaves em um cache na memória, levando ao consumo excessivo de memória do processo. Esses códigos são passados para a função através da view `set language()` em `django.views.i18n`, que não é roteada por padrão. O consumo de memória é limitado pela configuração `DATA UPLOAD MAX MEMORY SIZE` e por um número máximo fixo de entradas no cache.
**Recomendações**
Atualize para a versão 5.2.17 ou posterior.
Atualize para a versão 6.0.8 ou posterior.