CVE-2026-50234
Lyrion Music Server 9.2.0 Path Traversal File Read
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.7EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 jun 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Lyrion Music Server 9.2.0 contains a path traversal vulnerability that allows unauthenticated attackers to read arbitrary files by exploiting directory traversal in the web server context. Attackers can manipulate file path parameters to access sensitive files outside the intended directory structure.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
LMS Community · Lyrion Music Server¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →