VulnSea

calibreweb vulnerabilities

CVEs whose affected-version data names the calibreweb package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

11 CVEsRSS

CVE-2025-65858LowPoC
9mo ago

Calibre-Web Has a Stored Cross-Site Scripting (XSS) Vulnerability via the 'username' Field During User Creation

Calibre-Web Has a Stored Cross-Site Scripting (XSS) Vulnerability via the 'username' Field During User Creation

Twilightcalibreweb · calibrewebEPSS 0.21%via OSV
CVE-2025-7404MediumPoC
1y ago

Calibre Web and Autocaliweb have OS Command Injection vulnerability

Calibre Web and Autocaliweb have OS Command Injection vulnerability

Twilightcalibreweb · calibrewebEPSS 2.8%via OSV
CVE-2025-6998HighPoC
1y ago

Calibre Web and Autocaliweb have a ReDoS vulnerability

Calibre Web and Autocaliweb have a ReDoS vulnerability

Midnightcalibreweb · calibrewebEPSS 0.83%via OSV
CVE-2021-3988Medium· 6.1
1y ago

Cross-site Scripting (XSS) - DOM in janeczku/calibre-web

Cross-site Scripting (XSS) - DOM in janeczku/calibre-web

Sunlitcalibreweb · calibrewebEPSS 0.36%via OSV
CVE-2021-3986Medium· 4.3
1y ago

Generation of Error Message Containing Sensitive Information in janeczku/calibre-web

Generation of Error Message Containing Sensitive Information in janeczku/calibre-web

Sunlitcalibreweb · calibrewebEPSS 0.37%via OSV
CVE-2021-3987Medium· 5.4
1y ago

Improper Access Control in janeczku/calibre-web

Improper Access Control in janeczku/calibre-web

Sunlitcalibreweb · calibrewebEPSS 0.35%via OSV
CVE-2024-39123Medium· 5.4PoC
2y ago

Calibre-Web Cross Site Scripting (XSS)

Calibre-Web Cross Site Scripting (XSS)

Twilightcalibreweb · calibrewebEPSS 23%via OSV
CVE-2023-2106High· 7.3
3y ago

Weak Password Requirements in calibreweb

Weak Password Requirements in calibreweb

Twilightcalibreweb · calibrewebEPSS 0.75%via OSV
CVE-2022-2525Medium
3y ago

Improper Restriction of Excessive Authentication Attempts in calibreweb

Improper Restriction of Excessive Authentication Attempts in calibreweb

Sunlitcalibreweb · calibrewebEPSS 0.77%via OSV
CVE-2021-4164High· 7.6
4y ago

calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)

calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)

Twilightcalibreweb · calibrewebEPSS 0.55%via OSV
CVE-2021-4170Medium· 5.4
4y ago

calibre-web is vulnerable to Cross-site Scripting

calibre-web is vulnerable to Cross-site Scripting

Sunlitcalibreweb · calibrewebEPSS 0.81%via OSV
calibreweb vulnerabilities (CVEs) · VulnSea