VulnSea

wagtail has 22 CVEs on record between 2020 and 2026. Disclosure cadence is accelerating: 10 in the last 90 days against 0 in the 90 before. The busiest recent month was August 2026 with 10. The median CVSS is 5.7 (medium). None have a confirmed exploitation report. The most common weakness class is CWE-280 (8).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
5.7
Publish → KEV
Last 90 days
10 prev 0

Products

  • wagtail 22
22
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

wagtail vulnerabilities

CVEs affecting wagtail, newest first. Open any entry for full detail, references, and exploit status.

22 CVEsRSS

CVE-2026-54259Medium· 4.3
1mo ago

Wagtail: Improper restriction handling on Documents and Images chosen endpoints

Wagtail: Improper restriction handling on Documents and Images chosen endpoints

Sunlitwagtail · wagtailEPSS 0.27%via GHSA
CVE-2026-54260Medium· 4.3
1mo ago

Wagtail: Denial of service via unbounded filter specs in the image preview

Wagtail: Denial of service via unbounded filter specs in the image preview

Sunlitwagtail · wagtailEPSS 0.37%via GHSA
CVE-2026-54261Medium· 6.5
1mo ago

Wagtail: Improper permission handling in image preview

Wagtail: Improper permission handling in image preview

Sunlitwagtail · wagtailEPSS 0.34%via GHSA
CVE-2026-54262Medium· 4.3
1mo ago

Wagtail: Pages translations can be created without page permissions when using simple_translation

Wagtail: Pages translations can be created without page permissions when using simple_translation

Sunlitwagtail · wagtailEPSS 0.27%via GHSA
CVE-2026-54263High· 7.3
1mo ago

Wagtail: Reflected XSS in dynamic image URL generator view

Wagtail: Reflected XSS in dynamic image URL generator view

Twilightwagtail · wagtailEPSS 0.20%via GHSA
CVE-2026-55468Medium· 4.3
1mo ago

Wagtail: Improper restriction handling on Pages admin API

Wagtail: Improper restriction handling on Pages admin API

Sunlitwagtail · wagtailEPSS 0.20%via OSV
GHSA-92hv-j533-69wcLow· 3.7
1mo ago

Wagtail: Identification of documents by SHA1 hash

Wagtail: Identification of documents by SHA1 hash

Sunlitwagtail · wagtailvia GHSA
GHSA-c2xx-cjmh-9q8fMedium· 5.3
1mo ago

Wagtail: Improper restriction handling on descendant collections in Documents and Images API

Wagtail: Improper restriction handling on descendant collections in Documents and Images API

Sunlitwagtail · wagtailvia GHSA
GHSA-x5cx-w6p2-mxf2Medium· 6.5
1mo ago

Wagtail: Improper permission handling when copying snippets

Wagtail: Improper permission handling when copying snippets

Sunlitwagtail · wagtailvia GHSA
GHSA-jm5p-837g-rv8gMedium· 6.5
1mo ago

Wagtail: Improper restriction handling on Page translation API endpoint

Wagtail: Improper restriction handling on Page translation API endpoint

Sunlitwagtail · wagtailvia GHSA
CVE-2026-28222Medium· 6.1
6mo ago

Wagtail Vulnerable to Cross-site Scripting in TableBlock class attributes

Wagtail Vulnerable to Cross-site Scripting in TableBlock class attributes

Sunlitwagtail · wagtailEPSS 0.42%via OSV
CVE-2026-28223Medium· 6.1
6mo ago

Wagtail Vulnerable to Cross-site Scripting in simple_translation admin interface

Wagtail Vulnerable to Cross-site Scripting in simple_translation admin interface

Sunlitwagtail · wagtailEPSS 0.46%via OSV
CVE-2026-25517Medium
7mo ago

Wagtail has improper permission handling on admin preview endpoints

Wagtail has improper permission handling on admin preview endpoints

Sunlitwagtail · wagtailEPSS 0.36%via OSV
CVE-2024-35228Medium· 5.5
2y ago

Improper Handling of Insufficient Permissions in `wagtail.contrib.settings`

Improper Handling of Insufficient Permissions in `wagtail.contrib.settings`

Sunlitwagtail · wagtailEPSS 0.33%via OSV
CVE-2024-32882Low· 2.7
2y ago

Wagtail has permission check bypass when editing a model with per-field restrictions through `wagtail.contrib.settings` or `ModelViewSet`

Wagtail has permission check bypass when editing a model with per-field restrictions through `wagtail.contrib.settings` or `ModelViewSet`

Sunlitwagtail · wagtailEPSS 0.48%via OSV
CVE-2023-28836Medium· 6.4
3y ago

Wagtail vulnerable to stored Cross-site Scripting attack via ModelAdmin views

Wagtail vulnerable to stored Cross-site Scripting attack via ModelAdmin views

Sunlitwagtail · wagtailEPSS 0.78%via OSV
CVE-2023-28837Medium· 4.4
3y ago

Wagtail vulnerable to denial-of-service via memory exhaustion when uploading large files

Wagtail vulnerable to denial-of-service via memory exhaustion when uploading large files

Sunlitwagtail · wagtailEPSS 1.1%via OSV
CVE-2021-32681Medium· 5.4
5y ago

Cross-site Scripting in wagtail

Cross-site Scripting in wagtail

Sunlitwagtail · wagtailEPSS 1.1%via OSV
CVE-2021-29434Medium· 6.1
5y ago

Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fields

Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fields

Sunlitwagtail · wagtailEPSS 0.63%via OSV
CVE-2020-15118Medium· 5.7
6y ago

Cross-Site Scripting in Wagtail

Cross-Site Scripting in Wagtail

Sunlitwagtail · wagtailEPSS 1.1%via OSV
CVE-2020-11037Medium· 6.1
6y ago

Potential Observable Timing Discrepancy in Wagtail

Potential Observable Timing Discrepancy in Wagtail

Sunlitwagtail · wagtailEPSS 0.25%via OSV
CVE-2020-11001Medium· 5.8
6y ago

Possible XSS attack in Wagtail

Possible XSS attack in Wagtail

Sunlitwagtail · wagtailEPSS 1.3%via OSV
wagtail vulnerabilities (CVEs) · VulnSea