VDB
Sign up
MEDIUM4.8

PYSEC-2026-1063

Web2py Reflected XSS vulnerability

Details

Web2py versions 2.14.5 and below was affected by Reflected XSS vulnerability, which allows an attacker to perform an XSS attack on logged in user (admin).

Are you affected?

Enter the version of the package you're using.

Affected packages

PyPI/web2py
Introduced in: 0

No fixed version published yet for web2py (pip). Pin to a known-safe version or switch to an alternative.

References