Vulnerabilidad en Nameless de NamelessMC (CVE-2026-35447)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
NamelessMC es software para sitios web para servidores de Minecraft. En la versión 2.2.4, la página de perfil (modules/Core/pages/profile.PHP) procesa los envíos de publicaciones en el muro y las respuestas antes de verificar si el espectador está autorizado para acceder al perfil. Esto permite a cualquier usuario con el permiso profile.post escribir publicaciones en el muro en perfiles privados o bloqueadores. Además, la rama de respuesta no verifica que la publicación en el muro objetivo pertenezca al perfil actual, lo que permite a los atacantes inyectar respuestas en publicaciones arbitrarias en el muro propiedad de otros perfiles a través de una URL de perfil restringida. Esto se parchea en la versión 2.2.5.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA



