Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-35031 |
|
Vulnérabilité dans path-traversal (CVE-2026-35031)
vulnérabilité dans path-traversal (CVE-2026-35031). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /Videos/{itemId}/Subtitles`.
|
| CVE-2026-35032 |
|
Vulnérabilité dans ssrf (CVE-2026-35032)
vulnérabilité dans ssrf (CVE-2026-35032). Des informations confidentielles peuvent être exposées. Exploitable via `POST /LiveTv/TunerHosts`.
|
| CVE-2026-35033 |
|
Vulnérabilité dans jellyfin (CVE-2026-35033)
vulnérabilité dans jellyfin (CVE-2026-35033). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35034 |
|
Vulnérabilité dans dos (CVE-2026-35034)
vulnérabilité dans dos (CVE-2026-35034). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /SyncPlay/New`.
|
| CVE-2023-27161 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2023-27161)
SSRF dans ssrf (CVE-2023-27161). Des informations confidentielles peuvent être exposées.
|