Vulnerabilidad en VoidBot Open-Source (CVE-2025-53943)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025
Descripción
VoidBot Open-Source es un bot de Discord personalizable. Las versiones 0.0.1 a 0.8.1 de VoidBot Open-Source contienen una vulnerabilidad en el controlador de comandos, donde las comprobaciones de permisos no se aplican correctamente para ciertos comandos administrativos. Esto permite que usuarios sin los roles o privilegios necesarios ejecuten comandos sensibles como "ban", "kick" o "shutdown", lo que podría interrumpir las operaciones del servidor. La versión 1.0.0 corrige el problema.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA