
Si durante años usaste BookLore para organizar tu biblioteca de ebooks sin preocupaciones, este artículo podría ahorrarte dolor de cabeza. En febrero de 2026, la comunidad self-hosted lanzó una alerta que generó más de 1.800 upvotes en r/selfhosted advirtiendo sobre fallos críticos. ¿Qué pasó exactamente y qué alternativas seguras existen?
El problema de BookLore: vulnerabilidades que nadie veía venir
BookLore apareció como una solución prometedora para gestionar colecciones de ebooks en el autogestionable. Su interfaz moderna, integración con OPDS y facilidad de configuración la hicieron popular rápidamente entre usuarios de Docker y NAS.
Sin embargo, un post viral en r/selfhosted expuso problemas graves que han cambiado drásticamente su reputación. Según el reporte con casi 2.000 upvotes:
«He estado ejecutando BookLore desde septiembre de 2024 y ha sido excelente, pero recientemente he notado actividad sospechosa en los logs. El proyecto no está siendo mantenido adecuadamente, hay vulnerabilidades reportadas sin parchear, y la última actualización fue hace meses. Mi recomendación: NO USES BOOKLORE.»
Los problemas específicos identificados
- Falta de mantenimiento activo: El repositorio oficial muestra commits estancados desde mediados de 2024, indicando un desarrollo prácticamente abandonado.
- Vulnerabilidades reportadas sin respuesta: Varias tickets de seguridad abiertas permanecen sin resolver meses después de su reporte.
- Mala gestión de permisos de archivos: Potencial exposición de contenido sensible en montajes Docker mal configurados.
- Dependencias obsoletas: Uso de librerías con versiones conocidas por tener vulnerabilidades CVE documentadas.
Mientras que estas vulnerabilidades pueden no ser críticas para usuarios en redes aisladas, quien despliegue BookLore expuesto a internet enfrenta riesgos reales. En el mundo self-hosted, la seguridad y el mantenimiento activo son tan importantes como las funcionalidades.
Alternativas seguras: lo que sí funciona en 2026
Afortunadamente, existen opciones probadas con comunidades activas y actualizaciones regulares. Analizamos las tres principales: Calibre-Web (el estándar consolidado), Kavita (la moderna todo-en-uno) y Komga (especializada en cómics).
Calibre-Web — El estándar de facto
Calibre-Web no es la suite completa de Calibre, sino su interfaz web. Funciona como front-end ligero que requiere una instalación previa de Calibre Database. Este enfoque separa preocupaciones: Calibre gestiona metadatos y conversiones, mientras Calibre-Web ofrece acceso remoto.
Especificaciones técnicas
| Característica | Especificación |
|---|---|
| Tecnología base | Flask (Python) + Calibre backend |
| Archivos soportados | EPUB, PDF, MOBI, AZW3, CBZ, CBR, TIFF… |
| OPDS | Sí — integración nativa con Kobo, Calibre Companion |
| Reconocimiento autores | GND, ISNI, Library of Congress (vía API externa) |
| Docker | Oficial y activamente mantenido |
| Sincronización progreso lectura | Parcial — depende de cliente |
Ventajas competitivas
- Proyecto maduro con más de una década de historia en desarrollo.
- Integración perfecta con el ecosistema Calibre (conversión, edición metadatos).
- Soporte OPDS nativo — compatible con casi todos los lectores electrónicos.
- Sistema multusuario robusto con permisos granulares por categoría.
- Sincronización de progreso de lectura desde cliente móvil.
- Autenticación LDAP/Active Directory para entornos empresariales.
Puntos débiles
- No es standalone: Requiere backend Calibre instalado por separado.
- Interfaz más anticuada comparada con alternativas modernas.
- Sin lectura online de PDF en el navegador (solo previsualización básica).
- Configuración inicial menos intuitiva para usuarios domésticos.
Kavita — La solución moderna todo-en-uno
Kavita es un servidor de lectura self-hosted de propósito general, diseñado desde cero para gestionar ebooks, cómics y mangas sin dependencias externas. Escrito en C# .NET Core, destaca por su velocidad, interfaz moderna y capacidad multiformato.
Especificaciones técnicas
| Característica | Especificación |
|---|---|
| Lenguaje | C# .NET Core (cross-platform) |
| Archivos libros | EPUB, PDF, MOBI, AZW3, DJVU, TXT, CBZ… |
| Archivos cómics | CBR, CBZ, ZIP, RAR5, 7Z, imágenes crudas |
| OPDS | Sí — con autenticación y soporte Kobo |
| Lectores integrados | Web, móvil responsive, soporte Webtoon |
| Sincronización progreso | Todos los dispositivos sincronizan automáticamente |
| Social goodreads/AniList/MAL | Sí — AniList, MyAnimeList, Goodreads |
| OIDC/OAuth2 | Google, GitHub, Azure AD y más |
Ventajas competitivas
- Standalone completo: No requiere dependencias externas como Calibre.
- Interfaz moderna atractiva con lectores web integrados de alta calidad.
- Sincronización real de progreso entre todos los dispositivos autenticados.
- Tema oscuro nativo y personalización visual avanzada.
- Soporte Webtoon vertical (formato móvil moderno).
- Integración con plataformas sociales: Goodreads, AniList, MyAnimeList.
- Sistema de recomendaciones basado en tus lecturas anteriores.
- Docker image optimizado: arranca en segundos, consumo reducido.
- Actualizaciones frecuentes y repositorio GitHub activo.
Puntos débiles
- No incluye herramientas de conversión de formatos (eso sigue siendo Calibre).
- Menos maduro que Calibre-Web en ecosistema de clientes OPDS.
- Falta traducciones completas a algunos idiomas minoritarios.
Komga — El servidor definitivo para cómics y manga
Mientras Kavita cubre todo, Komga se especializa puramente en cómics, mangas, BDs y revistas. Si tu colección es mayoritariamente secuencia gráfica, Komga ofrece una experiencia superior con características específicas.
Especificaciones técnicas
| Característica | Especificación |
|---|---|
| Lenguaje | Kotlin + Spring Boot (Java) |
| Formatos comics | CBR, CBZ, ZIP, RAR, PDF, imágenes sueltas |
| Lectores web integrados | Lectura página por página, scroll continuo, auto-fit |
| Sincronización Kobo/KOReader | Nativa vía OPDS + plugin dedicado |
| API REST | Completa — integración con apps móviles de terceros |
| Calidad imágenes | Procesa al vuelo para diferentes dispositivos/resoluciones |
| Servicios de metadatos | The Comic Vine, MyAnimeList, Kitsu, Bangumi, Goodreads |
Ventajas competitivas
- Especialización extrema en cómics: organizador por series, arcos argumentales.
- Lectores web de excelencia: modo paginado, scroll automático, zoom inteligente.
- Sincronización nativa con Kobo y KOReader sin configuraciones complejas.
- Colección y etiquetas personalizadas para organizar series largas.
- Metadatos automáticos desde múltiples fuentes especializadas (ComicVine, MAL).
- API REST potente: integración con apps móviles como Readly.
- Soporte websockets para experiencias interactivas ricas.
- Calidad de imagen procesada dinámicamente según dispositivo cliente.
Puntos débiles
- No es ideal para ebooks tradicionales: formato PDF funciona, pero EPUB limitado.
- Requiere más recursos de RAM que Kavita para procesamiento de imágenes.
- Sin sincronización de progreso entre dispositivos (salvo plugins externos).
- Curva de aprendizaje más pronunciada para usuarios casuales.
Comparativa directa: ¿Cuál elige cada perfil?
| Característica | Calibre-Web | Kavita | Komga |
|---|---|---|---|
| Foco principal | Ebooks académicos/ficción | Mix ebooks + cómics | Cómics, manga, BDs |
| Diferencia frente a BookLore ✓ | Proyecto estable 15+ años | Mantenimiento activo mensual | Creador único muy comprometido |
| Standalone vs dependencias | Necesita Calibre backend | Independiente completo | Independiente completo |
| Lector web integrado | No — solo OPDS | Sí, todos los formatos | Sí, especializado en cómics |
| Sincroniza progreso lectura | No nativo — vía plugins | Todos los dispositivos ✅ | No directamente |
| OPDS para lectores e-ink | Excelente (Kobo, Kindle) | Muy bueno | Bueno + KOReader plugin |
| Social Goodreads/AniList | No — Calibre sí | Sí — integrado nativo | Sí — ComicVine, MAL, Kitsu |
| Docker image tamaño | ~800MB (con Calibre) | ~150MB standalone | ~200MB Java runtime |
| RAM típica en uso | 400-800MB (depende Calibre) | 300-600MB | 500-1200MB (JVM overhead) |
| Mantenimiento activo 2025 | ✅ Releases mensuales | ✅ Commits semanales | ✅ Release cada 1-2 meses |
| Ideal para | Colección puramente académica/profesional | Familiar mixta con todos formatos | Aficionado serio de cómics/manga |
Guía rápida de instalación en Docker
Todas estas soluciones se despliegan fácilmente en Docker. Aquí tienes la configuración básica para cada una:
Kavita (recomendada como reemplazo directo)
Ejecuta este docker-compose.yml en tu NAS o servidor:
version: '3.8'
services:
kavita:
image: kareadita/kavita:latest
container_name: kavita
restart: unless-stopped
ports:
- "5006:5006"
volumes:
- /etc/localtime:/etc/localtime:ro
- ./config:/app/config:rw
- ./libraries/libros:/library/books:ro # Ruta a tus EPUB, PDF
- ./library/comics:/library/comics:ro # CBZ, CBR, RAR
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/Madrid
networks:
- proxy_network
networks:
proxy_network:
external: trueLuego accede a http://tu-nas:5006, configura las carpetas de biblioteca y ¡listo!
Komga (para coleccionistas de cómics)
version: '3.8'
services:
komga:
image: gotson/komga:latest
container_name: komga
restart: unless-stopped
ports:
- "26001:25600"
volumes:
- ./komga:/data
- /mnt/user/media/comics:/comics:ro
- /mnt/user/media/manga:/manga:ro
environment:
- PUID=1000
- PGID=1000
- TZ=Europe/MadridCalibre-Web + Calibre backend (para puristas académicos)
version: '3.8'
services:
calibre-web:
image: theideahub/calibreweb:latest
container_name: calibre-web
restart: unless-stopped
ports:
- "8083:8083"
volumes:
- ./calibre_web:/config
- ./calibre_db:/books
environment:
- PUID=1000
- PGID=1000
- CALIBRE_WEB_DB_PATH=/books/library.dbVeredicto final: cuál elegir según tu caso de uso
Cambia a Kavita si…
- Tienes una colección mixta: tanto novelas en EPUB/PDF como cómics digitales CBZ/CBR.
- Quieres sincronización real: lees desde móvil, tablet y PC, quieres que el progreso se sincrone automáticamente.
- Tu prioridad es la facilidad: configurar en 10 minutos sin dependencias complicadas.
- Vienes de BookLore: Kavita es el reemplazo directo más natural — interfaz moderna, standalone completo, lectura web integrada.
Elegí Komga si…
- Tu colección es 80% o más cómics y manga.
- Eres un coleccionista serio que necesita organizadores por series con arcos complejos.
- Usas KOReader en tu lector e-ink y quieres sincronización nativa.
Calibre-Web vale la pena si…
- Ya tienes instalada la suite de Calibre para gestionar metadatos.
- Necesitas integración OPDS profesional con clientes empresariales LDAP/AD.
- Tu contenido es principalmente académico y necesitas acceso institucional avanzado.
Migración desde BookLore: ¿quién te ayuda?
Si usabas BookLore, tu situación depende de la estructura de datos que hayas configurado:
- Si solo montaste carpetas de libros sin importar metadatos: Kavita y Komga detectan automáticamente el contenido, escanean tus bibliotecas en minutos.
- Si usaste OPDS para sincronizar con lectores Kindle/Kobo: todas las alternativas soportan OPDS. Configura tu cliente de nuevo apuntando a la nueva URL.
- Si dependías de metadata externo (Goodreads, AniList): Kavita tiene integración nativa — importa tus datos en segundos vía plugin integrado.
Nota sobre BookLore: ¿vamos a cubrirlo en el futuro?
Dado que el proyecto parece abandonado con vulnerabilidades sin parchar, nasencasa.es NO recomienda su despliegue activo salvo entornos aislados y puramente experimentales. Si decides mantenerlo:
- Nunca lo expongas directamente a internet — usa reverse proxy con autenticación.
- Monitorea la red por actividad sospechosa en los logs del contenedor.
- Limita el acceso a usuarios de confianza exclusivamente.
- Considera BookLore como read-only para tu colección histórica, no como herramienta activa.
Opción más sensata: migra tus datos crudos (archivos EPUB, PDF, CBZ) a Kavita o Komga. Son proyectos mantenidos activamente por la comunidad, con actualizaciones regulares y repositorios GitHub transparentes.
Precios y especificaciones sujetos a cambio. Verificar en web oficial del fabricante. Este artículo contiene enlaces de afiliado — si compras a través de ellos, nos ayudas a mantener el blog sin coste adicional para ti.
📋 Recursos directos
- Kavita (recomendada): GitHub + Docs — https://github.com/Kareadita/Kavita
- Komga: Sitio oficial — https://komga.org/
- Calibre-Web: Documentación — https://calibre-web.jbor.dk/
- Post original de alerta BookLore: Reddit r/selfhosted (febrero 2025)
¿Ya has migrado desde BookLore? Cuéntanos tu experiencia en los comentarios. ¿Kavita, Komga o Calibre-Web?
Dejar una contestacion