Known Vulnerabilities for BookStack by BookStackApp
Listed below are 10 of the newest known vulnerabilities associated with "BookStack" by "BookStackApp".
These CVEs are retrieved based on exact matches on listed software, hardware, and vendor information (CPE data) as well as a keyword search to ensure the newest vulnerabilities with no officially listed software information are still displayed.
Data on known vulnerable versions is also displayed based on information from known CPEs
Known Vulnerabilities
| CVE | Shortened Description | Severity | Publish Date | Last Modified |
|---|---|---|---|---|
| CVE-2026-89022 json | BookStack before 26.05.5 contains an authentication bypass vulnerability in its social login implementation that allows unaut... | Not Provided | 2026-09-15 | 2026-09-15 |
| CVE-2026-86285 json | A vulnerability was detected in BookStack up to 26.05.2. Affected by this issue is the function AttachmentController::getUpda... | Not Provided | 2026-09-07 | 2026-09-09 |
| CVE-2026-84695 json | BookStack before 26.05.4 contains a stored cross-site scripting vulnerability in the drawing upload endpoint that accepts unv... | Not Provided | 2026-09-02 | 2026-09-02 |
| CVE-2026-82450 json | BookStack before 26.05.4 contains a remote code execution vulnerability in the portable ZIP import functionality that allows ... | Not Provided | 2026-08-29 | 2026-08-31 |
| CVE-2026-67204 json | BookStack before 26.05.4 contains a broken access control vulnerability that allows authenticated API users with image-update... | Not Provided | 2026-08-24 | 2026-08-24 |
| CVE-2023-4624 json | Server-Side Request Forgery (SSRF) in GitHub repository bookstackapp/bookstack prior to v23.08. | 2.4 - LOW | 2023-08-30 | 2023-09-01 |
| CVE-2022-40690 json | Cross-site scripting vulnerability in BookStack versions prior to v22.09 allows a remote authenticated attacker to inject an ... | 5.4 - MEDIUM | 2022-10-24 | 2022-10-24 |
| CVE-2022-0877 json | Cross-site Scripting (XSS) - Stored in GitHub repository bookstackapp/bookstack prior to v22.02.3. | 5.4 - MEDIUM | 2022-03-08 | 2022-03-11 |
| CVE-2021-4194 json | bookstack is vulnerable to Improper Access Control | 6.5 - MEDIUM | 2022-01-06 | 2022-07-25 |
| CVE-2021-4119 json | bookstack is vulnerable to Improper Access Control | 9.8 - CRITICAL | 2021-12-15 | 2022-08-09 |
Known Affected Configurations (CPE V2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Bookstackapp | Bookstack | 0.9.3 | |||
| Application | Bookstackapp | Bookstack | 0.9.2 | |||
| Application | Bookstackapp | Bookstack | 0.9.1 | |||
| Application | Bookstackapp | Bookstack | 0.9.0 | |||
| Application | Bookstackapp | Bookstack | 0.8.2 | |||
| Application | Bookstackapp | Bookstack | 0.8.1 | |||
| Application | Bookstackapp | Bookstack | 0.8.0 | |||
| Application | Bookstackapp | Bookstack | 0.7.6 | |||
| Application | Bookstackapp | Bookstack | 0.7.5 | |||
| Application | Bookstackapp | Bookstack | 0.7.4 | |||
| Application | Bookstackapp | Bookstack | 0.7.3 | |||
| Application | Bookstackapp | Bookstack | 0.7.2 | |||
| Application | Bookstackapp | Bookstack | 0.7.1 | |||
| Application | Bookstackapp | Bookstack | 0.7.0 | |||
| Application | Bookstackapp | Bookstack | 0.6.3 | |||
| Application | Bookstackapp | Bookstack | 0.6.2 | |||
| Application | Bookstackapp | Bookstack | 0.6.1 | |||
| Application | Bookstackapp | Bookstack | 0.6.0 | |||
| Application | Bookstackapp | Bookstack | 0.5.0 | |||
| Application | Bookstackapp | Bookstack | 0.30.5 |