Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-35031 |
|
Vulnerability in path-traversal (CVE-2026-35031)
vulnerability in path-traversal (CVE-2026-35031). Successful exploitation can lead to full system takeover. Exploitable via `POST /Videos/{itemId}/Subtitles`.
|
| CVE-2026-35032 |
|
Vulnerability in ssrf (CVE-2026-35032)
vulnerability in ssrf (CVE-2026-35032). Confidential information can be exposed externally. Exploitable via `POST /LiveTv/TunerHosts`.
|
| CVE-2026-35033 |
|
Vulnerability in jellyfin (CVE-2026-35033)
vulnerability in jellyfin (CVE-2026-35033). Confidential information can be exposed externally.
|
| CVE-2026-35034 |
|
Vulnerability in dos (CVE-2026-35034)
vulnerability in dos (CVE-2026-35034). Risk of unauthorized operations or information disclosure. Exploitable via `POST /SyncPlay/New`.
|
| CVE-2023-27161 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2023-27161)
SSRF in ssrf (CVE-2023-27161). Confidential information can be exposed externally.
|