jellyfin-security-plugin

Warn

Audited by Snyk on Jun 13, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W013: Attempt to modify system services in skill instructions.

  • Attempt to modify system services in skill instructions detected (high risk: 1.00). The prompt includes explicit instructions to copy/move files under /var/lib/jellyfin, edit plugin data, and run systemctl/restart and sudo ntpdate — all operations that modify system files or require elevated (sudo) privileges, so it pushes the agent to change the host state.

MEDIUM W021: Hidden or invisible Unicode characters detected (potential obfuscation or prompt injection).

  • Hidden Unicode characters detected (1 type(s) found)

Issues (2)

W013
MEDIUM

Attempt to modify system services in skill instructions.

W021
MEDIUM

Hidden or invisible Unicode characters detected (potential obfuscation or prompt injection).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jun 13, 2026, 01:53 AM
Issues
2
Security Audit — snyk — jellyfin-security-plugin