reddit • r/cybersecurity
Stored XSS in Django's admin via an unvalidated URLField display path (CVE-2026-15920)
Stored XSS in Django's admin via an unvalidated URLField display path (CVE-2026-15920)
Safeware: Django Admin XSS Shield is a cloud‑based audit and patching service that scans Django admin interfaces for unvalidated URLField paths, automatically applying HTML sanitization to prevent stored XSS attacks. It gives developers peace of mind by eliminating the CVE‑2026‑15920 vulnerability and ensuring all admin links are safe without manual code changes.