Web2py versions 2.14.5 and below was affected by Reflected XSS vulnerability, which allows an attacker to perform an XSS attack on logged in user (admin).
"https://github.com/pypa/advisory-database/blob/main/vulns/web2py/PYSEC-2026-1063.yaml"