Janeczku

Calibre-web

24 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.05%
  • Veröffentlicht 02.12.2025 00:00:00
  • Zuletzt bearbeitet 23.12.2025 13:08:42

A Stored Cross-Site Scripting (XSS) vulnerability in Calibre-Web v0.6.25 allows attackers to inject malicious JavaScript into the 'username' field during user creation. The payload is stored unsanitized and later executed when the /ajax/listusers end...

Exploit
  • EPSS 0.22%
  • Veröffentlicht 24.07.2025 21:15:52
  • Zuletzt bearbeitet 16.01.2026 14:48:48

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Calibre Web, Autocaliweb allows Blind OS Command Injection.This issue affects Calibre Web: 0.6.24 (Nicolette); Autocaliweb: from 0.7.0 before ...

Exploit
  • EPSS 0.18%
  • Veröffentlicht 15.11.2024 11:15:06
  • Zuletzt bearbeitet 19.11.2024 15:43:01

A Cross-site Scripting (XSS) vulnerability exists in janeczku/calibre-web, specifically in the file `edit_books.js`. The vulnerability occurs when editing book properties, such as uploading a cover or a format. The affected code directly inserts user...

Exploit
  • EPSS 0.11%
  • Veröffentlicht 15.11.2024 11:15:06
  • Zuletzt bearbeitet 19.11.2024 15:44:38

An improper access control vulnerability exists in janeczku/calibre-web. The affected version allows users without public shelf permissions to create public shelves. The vulnerability is due to the `create_shelf` method in `shelf.py` not verifying if...

Exploit
  • EPSS 0.15%
  • Veröffentlicht 15.11.2024 11:15:06
  • Zuletzt bearbeitet 19.11.2024 17:12:50

A vulnerability in janeczku/calibre-web allows unauthorized users to view the names of private shelves belonging to other users. This issue occurs in the file shelf.py at line 221, where the name of the shelf is exposed in an error message when a use...

Exploit
  • EPSS 20.23%
  • Veröffentlicht 19.07.2024 20:15:07
  • Zuletzt bearbeitet 09.07.2025 15:28:45

In janeczku Calibre-Web 0.6.0 to 0.6.21, the edit_book_comments function is vulnerable to Cross Site Scripting (XSS) due to improper sanitization performed by the clean_string function. The vulnerability arises from the way the clean_string function ...

Exploit
  • EPSS 0.08%
  • Veröffentlicht 15.04.2023 14:15:07
  • Zuletzt bearbeitet 06.02.2025 16:15:36

Weak Password Requirements in GitHub repository janeczku/calibre-web prior to 0.6.20.

Exploit
  • EPSS 0.08%
  • Veröffentlicht 15.04.2023 13:15:44
  • Zuletzt bearbeitet 06.02.2025 16:15:30

Improper Restriction of Excessive Authentication Attempts in GitHub repository janeczku/calibre-web prior to 0.6.20.

  • EPSS 0.26%
  • Veröffentlicht 16.05.2022 02:15:06
  • Zuletzt bearbeitet 21.11.2024 07:03:20

Calibre-Web before 0.6.18 allows user table SQL Injection.

Exploit
  • EPSS 0.29%
  • Veröffentlicht 04.04.2022 18:15:07
  • Zuletzt bearbeitet 21.11.2024 06:39:48

Server-Side Request Forgery (SSRF) in GitHub repository janeczku/calibre-web prior to 0.6.18.