Skip to main content

Vendor archive

modoboa CVEs

Beta · best-effort

16 CVEs tagged to vendor modoboa2 Critical, 4 High, 10 Medium, 0 Low, 0 Unrated.

CVE-2026-27602

Published Mar 25, 2026

Modoboa is a mail hosting and management platform. Prior to version 2.7.1, `exec_cmd()` in `modoboa/lib/sysutils.py` always runs subprocess calls with `shell=True`. Since domain n…

CVSS 7.2 · High
evidence mentions
3
Buzz score
18.9
Vendor/product tagsBeta · best-effort

CVE-2023-5690

Published Oct 20, 2023

Cross-Site Request Forgery (CSRF) in GitHub repository modoboa/modoboa prior to 2.2.2.

CVSS 8.8 · High
Vendor/product tagsBeta · best-effort

CVE-2023-5689

Published Oct 20, 2023

Cross-site Scripting (XSS) - DOM in GitHub repository modoboa/modoboa prior to 2.2.2.

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-5688

Published Oct 20, 2023

Cross-site Scripting (XSS) - DOM in GitHub repository modoboa/modoboa prior to 2.2.2.

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-2228

Published Apr 21, 2023

Cross-Site Request Forgery (CSRF) in GitHub repository modoboa/modoboa prior to 2.1.0.

CVSS 6.8 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-2227

Published Apr 21, 2023

Improper Authorization in GitHub repository modoboa/modoboa prior to 2.1.0.

CVSS 9.1 · Critical
Vendor/product tagsBeta · best-effort

CVE-2023-2160

Published Apr 18, 2023

Weak Password Requirements in GitHub repository modoboa/modoboa prior to 2.1.0.

CVSS 6.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-0949

Published Feb 22, 2023

Cross-site Scripting (XSS) - Reflected in GitHub repository modoboa/modoboa prior to 2.0.5.

CVSS 4.8 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-0860

Published Feb 16, 2023

Improper Restriction of Excessive Authentication Attempts in GitHub repository modoboa/modoboa-installer prior to 2.0.4.

CVSS 7.5 · High
Vendor/product tagsBeta · best-effort

CVE-2023-0777

Published Feb 10, 2023

Authentication Bypass by Primary Weakness in GitHub repository modoboa/modoboa prior to 2.0.4.

CVSS 9.8 · Critical
Vendor/product tagsBeta · best-effort

CVE-2023-0519

Published Jan 26, 2023

Cross-site Scripting (XSS) - Stored in GitHub repository modoboa/modoboa prior to 2.0.4.

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-0470

Published Jan 26, 2023

Cross-site Scripting (XSS) - Stored in GitHub repository modoboa/modoboa prior to 2.0.4.

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-0438

Published Jan 23, 2023

Cross-Site Request Forgery (CSRF) in GitHub repository modoboa/modoboa prior to 2.0.4.

CVSS 6.5 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-0406

Published Jan 19, 2023

Cross-Site Request Forgery (CSRF) in GitHub repository modoboa/modoboa prior to 2.0.4.

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-0398

Published Jan 19, 2023

Cross-Site Request Forgery (CSRF) in GitHub repository modoboa/modoboa prior to 2.0.4.

CVSS 6.5 · Medium
Vendor/product tagsBeta · best-effort

CVE-2019-19702

Published Dec 10, 2019

The modoboa-dmarc plugin 1.1.0 for Modoboa is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this to perform…

CVSS 7.5 · High
Vendor/product tagsBeta · best-effort
Showing 1-16 of 16 CVEsPage 1 of 1