Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nameless de NamelessMC (CVE-2026-35443)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
21/07/2026

Descripción

NamelessMC es un software para sitios web para servidores de Minecraft. En la versión 2.2.4, 'modules/Forum/classes/ForumPostReactionContext.php' solo verifica que el llamador puede ver el foro, pero no vuelve a aplicar la autorización 'view_other_topics' a nivel de tema. Como resultado, en foros donde los usuarios pueden entrar al foro pero solo pueden ver sus propios temas, las reacciones aún pueden ser leídas y modificadas en los temas de otros usuarios. La versión 2.2.5 corrige el problema.