Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Panel de Pterodactyl (CVE-2026-35202)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Pterodactyl es un panel de gestión de servidor de juegos gratuito y de código abierto. Antes de la versión 1.12.3, la API de cliente de Pterodactyl tiene un fallo lógico que permite a los usuarios eludir sus límites asignados para asignaciones de base de datos. Esto ocurre porque el mecanismo de bloqueo de la base de datos utilizado en los controladores está totalmente roto y en realidad no bloquea nada. La versión 1.12.3 corrige el problema.

Referencias a soluciones, herramientas e información