Похоже, вам или первоначальному автору этого пакета необходимо обновить его, чтобы он работал с изменениями, внесенными в среду CSRF. Извините, это не простой ответ ...: /
Вам необходимо убедиться, что запросы ajax отправляют файлы cookie правильно, и, что более важно, вы отправляете токен CSRF как часть опубликованных данных. До исправления безопасности CSRF запросы ajax не обязательно были защищены CSRF, потому что мы полагали, что они не могут быть поддельными междоменными. К сожалению, это не так, поэтому нам также потребовались токены CSRF.
В частности, см. Соответствующую часть документов:
http://docs.djangoproject.com/en/dev/ref/contrib/csrf/#ajax
Edit:
Похоже, что флэш-часть uploadify не отправляет куки по какой-либо причине. Вероятно, раньше он работал, потому что отправлял заголовок AJAX. Теперь он должен отправлять этот cookie независимо, поэтому правильное решение здесь - изменить флэш-память для отправки cookie.