Executive brief
Calibre-Web Has a Stored Cross-Site Scripting (XSS) Vulnerability via the 'username' Field During User Creation
Affected products
- PyPI calibreweb
Junglewise Threat Intelligence
CVE-2025-65858 · Severity: medium · CVSS 4 · Published 2026-07-07
Technologies: calibreweb (PyPI). Vendors: PyPI.
Calibre-Web Has a Stored Cross-Site Scripting (XSS) Vulnerability via the 'username' Field During User Creation