CVE-2026-30853
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/03/2026
Última modificación:
18/03/2026
Descripción
calibre es un gestor de libros electrónicos multiplataforma para ver, convertir, editar y catalogar libros electrónicos. Antes de la versión 9.5.0, una vulnerabilidad de salto de ruta en el plugin de entrada de RocketBook (.rb) (src/calibre/ebooks/rb/reader.py) permite a un atacante escribir archivos arbitrarios en cualquier ruta escribible por el proceso de calibre cuando un usuario abre o convierte un archivo .rb manipulado. Esta es la misma clase de error corregida en CVE-2026-26065 para los lectores PDB, pero la corrección nunca se aplicó al lector RB. Esta vulnerabilidad está corregida en la versión 9.5.0.
Impacto
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:calibre-ebook:calibre:*:*:*:*:*:*:*:* | 9.5.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



