Vulnerabilidad en Protocol de CloudburstMC (CVE-2026-45289)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
CloudburstMC Protocol es una biblioteca de protocolo para Minecraft Bedrock Edition. Antes de la versión 3.0.0.Beta12-20260420.182526-15, CloudburstMC Protocol carece parcialmente de validación para tokens de autenticación de tipo FULL (Cloudburst/Protocol). Esta vulnerabilidad impacta al software de acceso público que depende de las versiones afectadas de Protocol, específicamente los métodos EncryptionUtils para validar las cargas útiles de autenticación para tokens de tipo FULL. Este problema ha sido parcheado en la versión 3.0.0.Beta12-20260420.182526-15.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



