VYPR

Swingmusic

by Swingmx

pypi: swingmusic

Source repositories

CVEs (2)

  • CVE-2026-72605HigAug 11, 2026
    risk 0.49cvss 7.5epss 0.00

    A missing authentication vulnerability in Swing Music 3.0.0 allows unauthenticated remote attackers to create arbitrary user accounts via the POST /auth/profile/create endpoint. The endpoint is allowlisted from JWT verification, permitting unauthenticated account creation. An…

  • CVE-2026-23877MedJan 19, 2026
    risk 0.21cvss 4.3epss 0.01

    Swing Music is a self-hosted music player for local audio files. Prior to version 2.1.4, Swing Music's `list_folders()` function in the `/folder/dir-browser` endpoint is vulnerable to directory traversal attacks. Any authenticated user (including non-admin) can browse arbitrary…