Unknown · Swingmusic · CVE-2026-23877
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Swing Music anteriores a 2.1.4
**Descrição**
O Swing Music é um player de música auto-hospedado para arquivos de áudio locais. A função `list folders()` presente no endpoint da API `/folder/dir-browser` é vulnerável a ataques de atravessamento de diretório. Usuários autenticados, mesmo aqueles sem privilégios administrativos, podem potencialmente navegar por diretórios arbitrários no sistema de arquivos do servidor.
**Recomendações**
Atualize para a versão 2.1.4 ou posterior.