CVE-2026-5484
- EPSS 0.05%
- Veröffentlicht 03.04.2026 19:45:12
- Zuletzt bearbeitet 07.04.2026 13:20:55
A weakness has been identified in BookStackApp BookStack up to 26.03. Affected is the function chapterToMarkdown of the file app/Exports/ExportFormatter.php of the component Chapter Export Handler. Executing a manipulation of the argument pages can l...
CVE-2024-36676
- EPSS 0.23%
- Veröffentlicht 09.07.2024 22:15:02
- Zuletzt bearbeitet 15.04.2026 00:35:42
Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification email DoS via public facing forms.
CVE-2023-6199
- EPSS 13.38%
- Veröffentlicht 20.11.2023 23:15:06
- Zuletzt bearbeitet 19.05.2025 14:15:21
Book Stack version 23.10.2 allows filtering local files on the server. This is possible because the application is vulnerable to SSRF.
CVE-2023-4624
- EPSS 0.52%
- Veröffentlicht 30.08.2023 13:15:15
- Zuletzt bearbeitet 21.11.2024 08:35:33
Server-Side Request Forgery (SSRF) in GitHub repository bookstackapp/bookstack prior to v23.08.
CVE-2022-40690
- EPSS 0.37%
- Veröffentlicht 24.10.2022 14:15:52
- Zuletzt bearbeitet 07.05.2025 15:15:54
Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an arbitrary script.
CVE-2022-0877
- EPSS 0.31%
- Veröffentlicht 08.03.2022 13:15:08
- Zuletzt bearbeitet 21.11.2024 06:39:34
Cross-site Scripting (XSS) - Stored in GitHub repository bookstackapp/bookstack prior to v22.02.3.
CVE-2021-4194
- EPSS 0.16%
- Veröffentlicht 06.01.2022 18:15:07
- Zuletzt bearbeitet 21.11.2024 06:37:07
bookstack is vulnerable to Improper Access Control
CVE-2021-4119
- EPSS 0.43%
- Veröffentlicht 15.12.2021 20:15:08
- Zuletzt bearbeitet 21.11.2024 06:36:56
bookstack is vulnerable to Improper Access Control
CVE-2021-3944
- EPSS 0.07%
- Veröffentlicht 02.12.2021 17:15:08
- Zuletzt bearbeitet 21.11.2024 06:23:12
bookstack is vulnerable to Cross-Site Request Forgery (CSRF)
CVE-2021-4026
- EPSS 0.22%
- Veröffentlicht 30.11.2021 20:15:07
- Zuletzt bearbeitet 21.11.2024 06:36:44
bookstack is vulnerable to Improper Access Control