Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.3
CVE-2026-50233
- EPSS 0.29%
- Veröffentlicht 05.06.2026 13:24:27
- Zuletzt bearbeitet 05.06.2026 14:59:31
Lyrion Music Server 9.2.0 contains an arbitrary directory listing vulnerability in its readdirectory query, exposed through both the CLI service (TCP port 9090) and the HTTP JSON-RPC endpoint (/jsonrpc.js). The query accepts a folder parameter and li...
4.6
CVE-2025-65229
- EPSS 0.14%
- Veröffentlicht 08.12.2025 20:15:52
- Zuletzt bearbeitet 20.01.2026 17:15:49
A stored cross-site scripting (XSS) vulnerability exists in the web interface of Lyrion Music Server <= 9.0.3. An authenticated user with access to Settings Player can save arbitrary HTML/JavaScript in the Player name field. That value is stored by t...
1