---
id: CVE-2026-79311
title: >-
  webpy web.py 0.76 is vulnerable to Cross Site Scripting (XSS) via
  render_jinja.__init__().
summary: >-
  webpy web.py 0.76 is vulnerable to Cross Site Scripting (XSS) via
  render_jinja.__init__().
severity: medium
published: '2026-09-22'
updated: '2026-09-22'
sourceUpdated: '2026-09-22T20:00:03.713'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-79311'
references:
  - url: 'https://github.com/lichoin/TraceLoom/blob/main/CVEs/CVE-2026-79311.md'
    label: cve@mitre.org
  - url: 'https://github.com/webpy/webpy'
    label: cve@mitre.org
  - url: >-
      https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-79311.json
  - url: 'https://access.redhat.com/security/cve/CVE-2026-79311'
  - url: 'https://www.cve.org/CVERecord?id=CVE-2026-79311'
  - url: 'https://nvd.nist.gov/vuln/detail/CVE-2026-79311'
tags:
  - nvd
  - cve.org
  - csaf
  - vex
  - red-hat
ingestedAt: '2026-09-22T16:06:00.494Z'
epss: 0.00153
epssPercentile: 0.03689
vendor: Red Hat
cvss: 6.1
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N'
cvssSource: vendor
---

## Overview

webpy web.py 0.76 is vulnerable to Cross Site Scripting (XSS) via render_jinja.__init__().

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.

## Vendor advisories

- **Red Hat VEX** · updated 2026-09-24 · [vex](https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-79311.json)
