Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Alexgustafsson

#45897de 56,330
6.1CVSS total
Vulnerabilidades · 1
PT-2026-6325
6.1
2026-02-04
Navidrome · Navidrome · CVE-2026-25578
**Nome do Software Vulnerável e Versões Afetadas** Versões do Navidrome anteriores à 0.60.0 **Descrição** O Navidrome é um servidor e streamer de coleções de músicas baseado na web. Existe uma vulnerabilidade de cross-site scripting no frontend que permite que um atacante malicioso injete código através dos metadados de comentário de uma música. Isso pode potencialmente levar à exfiltração de credenciais de usuário. O componente vulnerável é a aplicação frontend. O vetor de ataque envolve a manipulação dos metadados `comment` associados a uma música. **Recomendações** Atualize para a versão 0.60.0 ou posterior.