moin has 16 CVEs on record between 2020 and 2022. The median CVSS is 8.8 (high). None have a confirmed exploitation report.
CVEs per month
Last 12 months, by publish date
- Exploited share
- 0% vs 1% corpus
- Median CVSS
- 8.8
- Publish → KEV
- —
- Last 90 days
- 0 prev 0
Products
- moin 16
Worst active — by depth score
CVE-2020-25074High· 8.8MoinMoin vulnerable to remote code execution via cache action50CVE-2020-15275High· 8.7malicious SVG attachment causing stored XSS vulnerability48CVE-2008-0782MediumMoinMoin Directory traversal vulnerability42CVE-2004-1463HighMoinMoin Improper Privilege Management42CVE-2004-1462HighMoinMoin Improper Access Control 42
moin vulnerabilities
CVEs affecting moin, newest first. Open any entry for full detail, references, and exploit status.
16 CVEsRSS
CVE-2009-0312MediumMoinMoin Cross-site scripting (XSS) vulnerability in the antispam feature
MoinMoin Cross-site scripting (XSS) vulnerability in the antispam feature
CVE-2009-0260MediumPoCMoinMoin Multiple cross-site scripting (XSS) vulnerabilities
MoinMoin Multiple cross-site scripting (XSS) vulnerabilities
CVE-2007-0902MediumMoinMoin Insertion of Sensitive Information into Log File
MoinMoin Insertion of Sensitive Information into Log File
CVE-2007-0857MediumMoinMoin Multiple cross-site scripting (XSS) vulnerabilities
MoinMoin Multiple cross-site scripting (XSS) vulnerabilities
CVE-2008-1099MediumMoinMoin Improper Access Control
MoinMoin Improper Access Control
CVE-2007-2637MediumMoinMoin Improper ACL handling for calendars and includes
MoinMoin Improper ACL handling for calendars and includes
CVE-2007-0901MediumMoinMoin Cross-Site Scripting (XSS) vulnerability via hitcounts and general parameters
MoinMoin Cross-Site Scripting (XSS) vulnerability via hitcounts and general parameters
CVE-2008-1098MediumMoinMoin Multiple cross-site scripting (XSS) vulnerabilities
MoinMoin Multiple cross-site scripting (XSS) vulnerabilities
CVE-2008-0781MediumMoinMoin Multiple cross-site scripting (XSS) vulnerabilities
MoinMoin Multiple cross-site scripting (XSS) vulnerabilities
CVE-2008-0782MediumPoCMoinMoin Directory traversal vulnerability
MoinMoin Directory traversal vulnerability
CVE-2008-0780MediumMoinMoin Cross-site scripting (XSS) vulnerability
MoinMoin Cross-site scripting (XSS) vulnerability
CVE-2004-1462HighMoinMoin Improper Access Control
MoinMoin Improper Access Control
CVE-2004-1463HighMoinMoin Improper Privilege Management
MoinMoin Improper Privilege Management
CVE-2004-0708HighMoinMoin allows administrative access
MoinMoin allows administrative access
CVE-2020-25074High· 8.8MoinMoin vulnerable to remote code execution via cache action
MoinMoin vulnerable to remote code execution via cache action
CVE-2020-15275High· 8.7malicious SVG attachment causing stored XSS vulnerability
malicious SVG attachment causing stored XSS vulnerability