Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Autocaliweb (CVE-2025-55165)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
12/08/2025
Última modificación:
13/08/2025

Descripción

Autocaliweb es una aplicación web que ofrece una interfaz para explorar, leer y descargar ebooks mediante una base de datos Calibre válida. Antes de la versión 0.8.3, el paquete de depuración generado por Autocaliweb podía exponer datos de configuración confidenciales, incluidas las claves API. Esto se debe a que el método to_dict(), utilizado para serializar la configuración del paquete de depuración, no filtra adecuadamente los campos confidenciales, como los tokens API. Los usuarios, sin conocer el contenido completo, podrían compartir estos paquetes de depuración, filtrando inadvertidamente sus claves API privadas. Este problema se ha corregido en la versión 0.8.3.