calibre is a cross-platform e-book manager for viewing, converting, editing, and cataloging e-books. Prior to version 9.4.0, an HTTP Response Header Injection vulnerability in the calibre Content Server allows any authenticated user to inject arbitrary HTTP headers into server responses via an unsanitized `content_disposition` query parameter in the `/get/` and `/data-files/get/` endpoints. All users running the calibre Content Server with authentication enabled are affected. The vulnerability is exploitable by any authenticated user and can also be triggered by tricking an authenticated victim into clicking a crafted link. Version 9.4.0 contains a fix for the issue.
CVE-2026-27810 is an HTTP Response Header Injection vulnerability in calibre Content Server prior to version 9.4.0 that allows authenticated users to inject arbitrary HTTP headers via unsanitized query parameters. This vulnerability affects all deployments with authentication enabled and can be exploited through crafted links.
ثغرة حقن رؤوس استجابة HTTP في خادم محتوى calibre تسمح للمستخدمين المصرحين بحقن رؤوس HTTP عشوائية عبر معامل استعلام content_disposition غير معقم في نقاط نهاية /get/ و /data-files/get/. يمكن استغلال الثغرة من خلال روابط مصنوعة لخداع المستخدمين المصرحين.
CVE-2026-27810 هو ثغرة حقن رؤوس HTTP في خادم محتوى calibre قبل الإصدار 9.4.0 تسمح للمستخدمين المصرحين بحقن رؤوس HTTP عشوائية عبر معاملات استعلام غير معقمة. تؤثر هذه الثغرة على جميع النشرات مع تفعيل المصادقة ويمكن استغلالها من خلال روابط مصنوعة.
Upgrade calibre to version 9.4.0 or later immediately. Disable or restrict access to the calibre Content Server if not actively required. Implement network-level access controls to limit exposure to trusted networks only. Monitor server logs for suspicious query parameters containing encoded characters or header injection patterns.
قم بترقية calibre إلى الإصدار 9.4.0 أو أحدث على الفور. قم بتعطيل أو تقييد الوصول إلى خادم محتوى calibre إذا لم يكن مطلوباً بنشاط. تطبيق عناصر تحكم الوصول على مستوى الشبكة لتحديد التعرض للشبكات الموثوقة فقط. مراقبة سجلات الخادم للبحث عن معاملات استعلام مريبة تحتوي على أحرف مشفرة أو أنماط حقن الرؤوس.