jellyfin 产品相关 16 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
Jellyfin 是一款开源媒体流媒体服务器平台,本页汇聚了其相关的安全漏洞信息,主要涉及远程代码执行、身份验证绕过及敏感信息泄露等高危风险。内容收录了自软件公开以来的多起安全事件,时间跨度覆盖从早期版本至近期的最新披露记录,旨在提供全面的历史漏洞追踪视角。读者可通过本页快速检索 Jellyfin 产品的历史漏洞详情,深入分析特定厂商的安全公告与修复策略,或针对某一类常见弱点进行对比研究,从而更准确地评估系统当前面临的安全威胁并制定有效的防护预案。
厂商: jellyfin
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-49220 | Jellyfin 跨站脚本漏洞 CWE-79 | 5.7 | Medium | 2026-06-24 |
| CVE-2026-48793 | Jellyfin 命令注入漏洞 CWE-88 | 8.8 | High | 2026-06-24 |
| CVE-2026-49246 | Jellyfin 路径遍历漏洞 CWE-22 | - | - | 2026-06-24 |
| CVE-2026-49247 | Jellyfin 路径遍历漏洞 CWE-22 | 8.8 | High | 2026-06-24 |
| CVE-2026-35034 | Jellyfin 资源管理错误漏洞 CWE-400 | 6.5 | Medium | 2026-04-14 |
| CVE-2026-35033 | Jellyfin 安全漏洞 CWE-88 | 7.5 | - | 2026-04-14 |
| CVE-2026-35032 | Jellyfin 代码问题漏洞 CWE-918 | 8.1 | - | 2026-04-14 |
| CVE-2026-35031 | Jellyfin 安全漏洞 CWE-20 | 10.0 | Critical | 2026-04-14 |
| CVE-2025-31499 | Jellyfin 参数注入漏洞 CWE-88 | 8.8AI | HighAI | 2025-04-15 |
| CVE-2025-32012 | Jellyfin 安全漏洞 CWE-290 | 6.5AI | MediumAI | 2025-04-15 |
| CVE-2024-43801 | Jellyfin 安全漏洞 CWE-200 | 4.6 | Medium | 2024-09-02 |
| CVE-2023-48702 | Jellyfin 命令注入漏洞 CWE-77 | 7.2 | High | 2023-12-13 |
| CVE-2023-49096 | Jellyfin 参数注入漏洞 CWE-88 | 7.7 | High | 2023-12-06 |
| CVE-2023-30626 | Jellyfin 路径遍历漏洞 CWE-22 | 8.8 | High | 2023-04-24 |
| CVE-2021-29490 | Jellyfin 代码问题漏洞 CWE-918 | 5.8 | Medium | 2021-05-05 |
| CVE-2021-21402 | Jellyfin 路径遍历漏洞 CWE-22 | 7.7 | High | 2021-03-23 |
jellyfin 产品累计公开 16 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。