CVE Browser
BookStack < 26.05.5 Authentication Bypass via Social Login Provider Confusion
BookStack before 26.05.4 Stored XSS via Drawing Upload
BookStack before 26.05.4 Remote Code Execution via Book Cover
BookStack < 26.05.4 Broken Access Control via Image Gallery API
BookStackApp BookStack Chapter Export ExportFormatter.php chapterToMarkdown access control
Incorrect access control in BookStack before v24.05.1 allows attackers to confirm existing system users and perform targeted notification email DoS via public…
Book Stack v23.10.2 - LFR via Blind SSRF
Server-Side Request Forgery (SSRF) in bookstackapp/bookstack
Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an arbitrary script.
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
Improper Access Control in bookstackapp/bookstack
Improper Access Control in bookstackapp/bookstack
Cross-Site Request Forgery (CSRF) in bookstackapp/bookstack
Improper Access Control in bookstackapp/bookstack
Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstack
Path Traversal in bookstackapp/bookstack
Unrestricted Upload of File with Dangerous Type in bookstackapp/bookstack
Path Traversal in bookstackapp/bookstack
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
Cross-site Scripting (XSS) - Stored in bookstackapp/bookstack
Server-Side Request Forgery (SSRF) in bookstackapp/bookstack
Server Side Request Forgery in BookStack
Cross-Site Scripting in BookStack
Cross-Site Scripting in BookStack
Cross-site Scripting in BookStack
Showing 1 to 25 CVEs · page 1 (more available)