← Back

Fomori

fomori

2 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Cherrymusic
cherrymusic

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Fomori
1Cherrymusic
May 13, 2026
Mar 27, 2017
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Cross-site scripting (XSS) vulnerability in Cherry Music before 0.36.0 allows remote authenticated users to inject arbitrary web script or HTML via the playlistname field when creating a new playlist.
1Fomori
1Cherrymusic
May 13, 2026
Mar 27, 2017
N/A· v4
4.3 MEDIUM· v3
4.0 MEDIUM· v2
Directory traversal vulnerability in Cherry Music before 0.36.0 allows remote authenticated users to read arbitrary files via the "value" parameter to "download."