Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sunshine (CVE-2025-53096)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/07/2025
Última modificación:
03/07/2025

Descripción

Sunshine es un servidor de streaming de juegos autoalojado para Moonlight. Antes de la versión 2025.628.4510, la interfaz web de Sunshine carecía de protección contra ataques de clickjacking. Esta vulnerabilidad permite a un atacante integrar la interfaz de Sunshine en un sitio web malicioso mediante un iframe invisible o camuflado. Si se engaña a un usuario para que interactúe (uno o varios clics) con la página maliciosa mientras está autenticado, podría realizar acciones dentro de la aplicación Sunshine sin su consentimiento. Este problema se ha corregido en la versión 2025.628.4510.