Vulnerabilidad en Talishar (CVE-2026-25144)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026
Descripción
Talishar es un proyecto de Flesh and Blood creado por fans. Existe una XSS Almacenada en el sistema de chat del juego. El parámetro playerID en SubmitChat.PHP se guarda sin sanitización y se ejecuta cada vez que un usuario ve la página actual del juego. Esta vulnerabilidad se corrige con 09dd00e5452e3cd998eb1406a88e5b0fa868e6b4.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



