CVE-2026-25635

🟠 Łataj w tym tygodniu

Wykorzystanie podatności w czytniku CHM Calibre umożliwia zdalne wykonanie kodu.

CVSS
8.6
EPSS
0.4%
Exploit
poc
Vendor
calibre-ebook
Opis źródłowy (NVD)

calibre is an e-book manager. Prior to 9.2.0, Calibre's CHM reader contains a path traversal vulnerability that allows arbitrary file writes anywhere the user has write permissions. On Windows (haven't tested on other OS's), this can lead to Remote Code Execution by writing a payload to the Startup folder, which executes on next login. This vulnerability is fixed in 9.2.0.

exploit path-traversal rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-02-06 21:16:18 UTC
Ostatnia modyfikacja (NVD)2026-06-17 10:24:59 UTC
Referencje