Calibre-Web是Jan B个人开发者的一款用于浏览、阅读和下载Calibre数据库中电子书的Web应用程序。 Calibre-Web v0.6.25版本存在安全漏洞,该漏洞源于用户创建时username字段未过滤恶意JavaScript,可能导致存储型跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/KhanhDuy155/calibre-web-CVE-2025-65858 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2025-13877 | 5.6 MEDIUM | nocobase JWT Service jwt-service.ts hard-coded key |
| CVE-2025-60736 | Code-Projects Online Medicine Guide 安全漏洞 | |
| CVE-2025-65380 | PHPGurukul Billing System 安全漏洞 | |
| CVE-2025-65844 | EverShop 安全漏洞 | |
| CVE-2025-65881 | SourceCodester Zoo Management System 安全漏洞 | |
| CVE-2025-65358 | Edoc-doctor-appointment-system 安全漏洞 | |
| CVE-2025-65379 | PHPGurukul Billing System 安全漏洞 | |
| CVE-2025-65186 | Grav CMS 跨站脚本漏洞 | |
| CVE-2025-65187 | CiviCRM 安全漏洞 | |
| CVE-2025-65657 | FeehiCMS 安全漏洞 | |
| CVE-2025-65877 | Lvzhou CMS 安全漏洞 | |
| CVE-2025-65656 | dcat-admin 安全漏洞 | |
| CVE-2025-65896 | Axios Systems Assyst 安全漏洞 | |
| CVE-2025-65215 | SourceCodester Web-based Pharmacy Product Management System 安全漏洞 | |
| CVE-2025-64070 | SourceCodester Student Grades Management System 安全漏洞 | |
| CVE-2025-58386 | Terminalfour 安全漏洞 | |
| CVE-2025-60854 | D-Link R15 安全漏洞 | |
| CVE-2025-63872 | DeepSeek 安全漏洞 | |
| CVE-2025-59693 | Entrust nShield Connect XC 安全漏洞 | |
| CVE-2025-59695 | Entrust nShield Connect XC 安全漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet