GO-2022-0302: SQL injection in github.com/navidrome/navidrome
GO-2023-2414: Authentication bypass vulnerability in navidrome's subsonic endpoint in github.com/navidrome/navidrome
GO-2024-2803: Navidrome Parameter Tampering vulnerability in github.com/navidrome/navidrome
GO-2024-3029: Navidrome uses MD5 hashing algorithm in github.com/navidrome/navidrome
GO-2024-3153: Navidrome has Multiple SQL Injections and ORM Leak in github.com/navidrome/navidrome
GO-2024-3357: Navidrome Stores JWT Secret in Plaintext in navidrome.db in github.com/navidrome/navidrome
GO-2025-3733: Navidrome Transcoding Permission Bypass Vulnerability Report in github.com/navidrome/navidrome
GO-2026-4411: Navidrome affected by Denial of Service and disk exhaustion via oversized `size` parameter in `/rest/getCoverArt` and `/share/img/<token>` endpoints in github.com/navidrome/navidrome
GO-2026-4413: Navidrome has XSS via comment from song metadata in github.com/navidrome/navidrome