Navidrome · Navidrome · CVE-2026-25578
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Navidrome anteriores à 0.60.0
**Descrição**
O Navidrome é um servidor e streamer de coleções de músicas baseado na web. Existe uma vulnerabilidade de cross-site scripting no frontend que permite que um atacante malicioso injete código através dos metadados de comentário de uma música. Isso pode potencialmente levar à exfiltração de credenciais de usuário. O componente vulnerável é a aplicação frontend. O vetor de ataque envolve a manipulação dos metadados `comment` associados a uma música.
**Recomendações**
Atualize para a versão 0.60.0 ou posterior.