VulnSea

calibreweb has 11 CVEs on record between 2022 and 2025. The median CVSS is 5.4 (medium). None have a confirmed exploitation report.

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
5.4
Publish → KEV
Last 90 days
0 prev 0

Products

  • calibreweb 11
11
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

calibreweb vulnerabilities

CVEs affecting calibreweb, newest first. Open any entry for full detail, references, and exploit status.

11 CVEsRSS

CVE-2025-65858LowPoC
9mo ago

Calibre-Web Has a Stored Cross-Site Scripting (XSS) Vulnerability via the 'username' Field During User Creation

Calibre-Web Has a Stored Cross-Site Scripting (XSS) Vulnerability via the 'username' Field During User Creation

Twilightcalibreweb · calibrewebEPSS 0.21%via OSV
CVE-2025-7404MediumPoC
1y ago

Calibre Web and Autocaliweb have OS Command Injection vulnerability

Calibre Web and Autocaliweb have OS Command Injection vulnerability

Twilightcalibreweb · calibrewebEPSS 2.8%via OSV
CVE-2025-6998HighPoC
1y ago

Calibre Web and Autocaliweb have a ReDoS vulnerability

Calibre Web and Autocaliweb have a ReDoS vulnerability

Midnightcalibreweb · calibrewebEPSS 0.83%via OSV
CVE-2021-3988Medium· 6.1
1y ago

Cross-site Scripting (XSS) - DOM in janeczku/calibre-web

Cross-site Scripting (XSS) - DOM in janeczku/calibre-web

Sunlitcalibreweb · calibrewebEPSS 0.36%via OSV
CVE-2021-3986Medium· 4.3
1y ago

Generation of Error Message Containing Sensitive Information in janeczku/calibre-web

Generation of Error Message Containing Sensitive Information in janeczku/calibre-web

Sunlitcalibreweb · calibrewebEPSS 0.37%via OSV
CVE-2021-3987Medium· 5.4
1y ago

Improper Access Control in janeczku/calibre-web

Improper Access Control in janeczku/calibre-web

Sunlitcalibreweb · calibrewebEPSS 0.35%via OSV
CVE-2024-39123Medium· 5.4PoC
2y ago

Calibre-Web Cross Site Scripting (XSS)

Calibre-Web Cross Site Scripting (XSS)

Twilightcalibreweb · calibrewebEPSS 23%via OSV
CVE-2023-2106High· 7.3
3y ago

Weak Password Requirements in calibreweb

Weak Password Requirements in calibreweb

Twilightcalibreweb · calibrewebEPSS 0.75%via OSV
CVE-2022-2525Medium
3y ago

Improper Restriction of Excessive Authentication Attempts in calibreweb

Improper Restriction of Excessive Authentication Attempts in calibreweb

Sunlitcalibreweb · calibrewebEPSS 0.77%via OSV
CVE-2021-4164High· 7.6
4y ago

calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)

calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)

Twilightcalibreweb · calibrewebEPSS 0.55%via OSV
CVE-2021-4170Medium· 5.4
4y ago

calibre-web is vulnerable to Cross-site Scripting

calibre-web is vulnerable to Cross-site Scripting

Sunlitcalibreweb · calibrewebEPSS 0.81%via OSV
calibreweb vulnerabilities (CVEs) · VulnSea