moin vulnerabilities
CVEs whose affected-version data names the moin package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
16 CVEsRSS
CVE-2009-0312MediumMoinMoin Cross-site scripting (XSS) vulnerability in the antispam feature
MoinMoin Cross-site scripting (XSS) vulnerability in the antispam feature
CVE-2009-0260MediumPoCMoinMoin Multiple cross-site scripting (XSS) vulnerabilities
MoinMoin Multiple cross-site scripting (XSS) vulnerabilities
CVE-2007-0902MediumMoinMoin Insertion of Sensitive Information into Log File
MoinMoin Insertion of Sensitive Information into Log File
CVE-2007-0857MediumMoinMoin Multiple cross-site scripting (XSS) vulnerabilities
MoinMoin Multiple cross-site scripting (XSS) vulnerabilities
CVE-2008-1099MediumMoinMoin Improper Access Control
MoinMoin Improper Access Control
CVE-2007-2637MediumMoinMoin Improper ACL handling for calendars and includes
MoinMoin Improper ACL handling for calendars and includes
CVE-2007-0901MediumMoinMoin Cross-Site Scripting (XSS) vulnerability via hitcounts and general parameters
MoinMoin Cross-Site Scripting (XSS) vulnerability via hitcounts and general parameters
CVE-2008-1098MediumMoinMoin Multiple cross-site scripting (XSS) vulnerabilities
MoinMoin Multiple cross-site scripting (XSS) vulnerabilities
CVE-2008-0781MediumMoinMoin Multiple cross-site scripting (XSS) vulnerabilities
MoinMoin Multiple cross-site scripting (XSS) vulnerabilities
CVE-2008-0782MediumPoCMoinMoin Directory traversal vulnerability
MoinMoin Directory traversal vulnerability
CVE-2008-0780MediumMoinMoin Cross-site scripting (XSS) vulnerability
MoinMoin Cross-site scripting (XSS) vulnerability
CVE-2004-1462HighMoinMoin Improper Access Control
MoinMoin Improper Access Control
CVE-2004-1463HighMoinMoin Improper Privilege Management
MoinMoin Improper Privilege Management
CVE-2004-0708HighMoinMoin allows administrative access
MoinMoin allows administrative access
CVE-2020-25074High· 8.8MoinMoin vulnerable to remote code execution via cache action
MoinMoin vulnerable to remote code execution via cache action
CVE-2020-15275High· 8.7malicious SVG attachment causing stored XSS vulnerability
malicious SVG attachment causing stored XSS vulnerability