CVE-2026-33205

⚪ Do wiadomości

Wykorzystanie podatności SSRF w calibre pozwala na wykradanie danych z sandboxa e-booków.

CVSS
5.5
EPSS
0.0%
Exploit
poc
Vendor
calibre-ebook
Opis źródłowy (NVD)

calibre is a cross-platform e-book manager for viewing, converting, editing, and cataloging e-books. Prior to version 9.6.0, a Server-Side Request Forgery vulnerability in the background-image endpoint of calibre e-book reader's web view allows an attacker to perform blind GET requests to arbitrary URLs and exfiltrate information out from the ebook sandbox. Version 9.6.0 patches the issue.

exploit ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-03-27 15:16:54 UTC
Ostatnia modyfikacja (NVD)2026-03-30 20:48:24 UTC
Referencje