Skip to content
Noroxi

bookstackapp records

22 published records for vendor bookstackapp.

All records

22 records
  • Improper Access Control in bookstackapp/bookstack

    CriticalCVSS 9.8No exploitEPSS 27%

    bookstackapp · bookstackDec 15, 2021

  • CVE-2020-5256
    36Monitor

    Remote Code Execution Through Image Uploads in BookStack

    HighCVSS 8.8No exploitEPSS 2%

    bookstackapp · bookstackMar 9, 2020

  • Cross-Site Scripting in BookStack

    HighCVSS 8.7No exploitEPSS 1%

    bookstackapp · bookstackNov 3, 2020

  • Cross-Site Scripting in BookStack

    HighCVSS 8.7No exploitEPSS 1%

    bookstackapp · bookstackNov 3, 2020

  • Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification em

    HighCVSS 7.5No exploitEPSS 1%

    Jul 9, 2024

  • CVE-2021-3944
    27Monitor

    Cross-Site Request Forgery (CSRF) in bookstackapp/bookstack

    MediumCVSS 6.8No exploitEPSS 1%

    bookstackapp · bookstackDec 2, 2021

  • CVE-2023-6199
    26Monitor

    Book Stack v23.10.2 - LFR via Blind SSRF

    MediumCVSS 6.5Proof of conceptEPSS 1%

    bookstackapp · bookstackNov 20, 2023

  • CVE-2021-3916
    26Monitor

    Path Traversal in bookstackapp/bookstack

    MediumCVSS 6.5No exploitEPSS 1%

    bookstackapp · bookstackNov 5, 2021

  • CVE-2021-3874
    26Monitor

    Path Traversal in bookstackapp/bookstack

    MediumCVSS 6.5No exploitEPSS 1%

    bookstackapp · bookstackOct 15, 2021

  • CVE-2021-3758
    26Monitor

    Server-Side Request Forgery (SSRF) in bookstackapp/bookstack

    MediumCVSS 6.5No exploitEPSS 1%

    bookstackapp · bookstackSep 2, 2021

  • CVE-2021-4194
    26Monitor

    Improper Access Control in bookstackapp/bookstack

    MediumCVSS 6.5No exploitEPSS 1%

    bookstackapp · bookstackJan 6, 2022

  • CVE-2021-3906
    26Monitor

    Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstack

    MediumCVSS 6.5No exploitEPSS 1%

    bookstackapp · bookstackOct 27, 2021

  • Server Side Request Forgery in BookStack

    MediumCVSS 6.4No exploitEPSS 1%

    bookstackapp · bookstackDec 9, 2020

  • CVE-2021-3915
    22Monitor

    Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstack

    MediumCVSS 5.7No exploitEPSS 1%

    bookstackapp · bookstackNov 13, 2021

  • CVE-2022-0877
    21Monitor

    Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack

    MediumCVSS 5.4No exploitEPSS 1%

    bookstackapp · bookstackMar 8, 2022

  • Cross-site Scripting in BookStack

    MediumCVSS 5.4No exploitEPSS 1%

    bookstackapp · bookstackMay 7, 2020

  • Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an arbitrary scrip

    MediumCVSS 5.4No exploitEPSS 1%

    bookstackapp · bookstackOct 24, 2022

  • BookStack version 0.18.4 is vulnerable to stored cross-site scripting, within the page creation page, which can result in disruption of serv

    MediumCVSS 5.4No exploitEPSS 1%

    bookstackapp · bookstackJan 3, 2018

  • CVE-2021-3768
    21Monitor

    Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack

    MediumCVSS 5.4No exploitEPSS 1%

    bookstackapp · bookstackSep 6, 2021

  • CVE-2021-3767
    21Monitor

    Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack

    MediumCVSS 5.4No exploitEPSS 1%

    bookstackapp · bookstackSep 6, 2021

  • CVE-2021-4026
    17Monitor

    Improper Access Control in bookstackapp/bookstack

    MediumCVSS 4.3No exploitEPSS 1%

    bookstackapp · bookstackNov 30, 2021

  • Server-Side Request Forgery (SSRF) in bookstackapp/bookstack

    LowCVSS 2.4No exploitEPSS 1%

    bookstackapp · bookstackAug 30, 2023