PYSEC-2026-1061

See a problem?
Import Source
https://github.com/pypa/advisory-database/blob/main/vulns/web2py/PYSEC-2026-1061.yaml
JSON Data
https://api.osv.dev/v1/vulns/PYSEC-2026-1061
Aliases
Published
2026-07-06T08:03:25.147793Z
Modified
2026-07-07T11:45:31.004294116Z
Severity
  • 4.5 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:H CVSS Calculator
Summary
Web2py Cross-Site Request Forgery vulnerability
Details

Web2py versions 2.14.5 and below was affected by CSRF (Cross Site Request Forgery) vulnerability, which allows an attacker to trick a logged-in administrator into performing unwanted actions i.e An attacker can trick a victim into disable the installed application just by visiting a URL.

References

Affected packages

PyPI / web2py

Package

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
2.14.6

Affected versions

1.*
1.96.4
1.98.2
2.*
2.1.1

Database specific

source
"https://github.com/pypa/advisory-database/blob/main/vulns/web2py/PYSEC-2026-1061.yaml"