Namelessmc
Namelessmc Nameless: vulnerabilidades y CVE
Namelessmc Nameless tiene 13 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE13
Últimos 12 meses0
Críticas1
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2025-54421 | Media (5.4) | 0.39% | — | 18 ago 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. Cross-site scripting (XSS) vulnerability in NamelessMC before 2.2.4 allows remote authenticated attackers to inject arbitrary web… |
| CVE-2025-54118 | Media (5.3) | 0.43% | — | 18 ago 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. Sensitive information disclosure in NamelessMC before 2.2.4 allows unauthenticated remote attacker to gain sensitive information such… |
| CVE-2025-54117 | Media (5.4) | 0.39% | — | 18 ago 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. Cross-site scripting (XSS) vulnerability in NamelessMC before 2.2.3 allows remote authenticated attackers to inject arbitrary web… |
| CVE-2025-32389 | Alta (8.6) | 0.50% | — | 18 abr 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. Prior to version 2.1.4, NamelessMC is vulnerable to SQL injection by providing an unexpected square bracket GET parameter syntax.… |
| CVE-2025-31120 | Media (5.3) | 0.47% | — | 18 abr 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, an insecure view count mechanism in the forum page allows an unauthenticated attacker to artificially… |
| CVE-2025-31118 | Alta (7.1) | 0.55% | — | 18 abr 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, forum quick reply feature (view_topic.php) does not implement any spam prevention mechanism. This allows… |
| CVE-2025-30357 | Media (6.8) | 0.46% | — | 18 abr 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, if a malicious user is leaving spam comments on many topics then an administrator, unable to manually… |
| CVE-2025-30158 | Alta (7.1) | 0.55% | — | 18 abr 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, the forum allows users to post iframe elements inside forum topics/comments/feed with no restriction on… |
| CVE-2025-29784 | Alta (7.5) | 0.65% | — | 18 abr 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, the s parameter in GET requests for forum search functionality lacks length validation, allowing attackers… |
| CVE-2025-22144 | Crítica (9) | 0.76% | — | 13 ene 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. A user with admincp.core.emails or admincp.users.edit permissions can validate users and an attacker can reset their password. When… |
| CVE-2025-22142 | Media (6.3) | 0.28% | — | 13 ene 2025 | NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In affected versions an admin can add the ability to have users fill out an additional field and users can inject javascript code into… |
| CVE-2022-2821 | Alta (7.5) | 1.3% | — | 15 ago 2022 | Missing Critical Step in Authentication in GitHub repository namelessmc/nameless prior to v2.0.2. |
| CVE-2022-2820 | Alta (8.2) | 0.70% | — | 15 ago 2022 | Session Fixation in GitHub repository namelessmc/nameless prior to v2.0.2. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.