Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VoidBot Open-Source (CVE-2025-53943)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025

Descripción

VoidBot Open-Source es un bot de Discord personalizable. Las versiones 0.0.1 a 0.8.1 de VoidBot Open-Source contienen una vulnerabilidad en el controlador de comandos, donde las comprobaciones de permisos no se aplican correctamente para ciertos comandos administrativos. Esto permite que usuarios sin los roles o privilegios necesarios ejecuten comandos sensibles como "ban", "kick" o "shutdown", lo que podría interrumpir las operaciones del servidor. La versión 1.0.0 corrige el problema.