« Volver al listado

Namelessmc

Namelessmc Nameless: vulnerabilidades y CVE

Namelessmc Nameless tiene 13 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE13
Últimos 12 meses0
Críticas1
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2025-54421Media (5.4)0.39%—18 ago 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. Cross-site scripting (XSS) vulnerability in NamelessMC before 2.2.4 allows remote authenticated attackers to inject arbitrary web…
CVE-2025-54118Media (5.3)0.43%—18 ago 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. Sensitive information disclosure in NamelessMC before 2.2.4 allows unauthenticated remote attacker to gain sensitive information such…
CVE-2025-54117Media (5.4)0.39%—18 ago 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. Cross-site scripting (XSS) vulnerability in NamelessMC before 2.2.3 allows remote authenticated attackers to inject arbitrary web…
CVE-2025-32389Alta (8.6)0.50%—18 abr 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. Prior to version 2.1.4, NamelessMC is vulnerable to SQL injection by providing an unexpected square bracket GET parameter syntax.…
CVE-2025-31120Media (5.3)0.47%—18 abr 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, an insecure view count mechanism in the forum page allows an unauthenticated attacker to artificially…
CVE-2025-31118Alta (7.1)0.55%—18 abr 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, forum quick reply feature (view_topic.php) does not implement any spam prevention mechanism. This allows…
CVE-2025-30357Media (6.8)0.46%—18 abr 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, if a malicious user is leaving spam comments on many topics then an administrator, unable to manually…
CVE-2025-30158Alta (7.1)0.55%—18 abr 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, the forum allows users to post iframe elements inside forum topics/comments/feed with no restriction on…
CVE-2025-29784Alta (7.5)0.65%—18 abr 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In version 2.1.4 and prior, the s parameter in GET requests for forum search functionality lacks length validation, allowing attackers…
CVE-2025-22144Crítica (9)0.76%—13 ene 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. A user with admincp.core.emails or admincp.users.edit permissions can validate users and an attacker can reset their password. When…
CVE-2025-22142Media (6.3)0.28%—13 ene 2025
NamelessMC is a free, easy to use & powerful website software for Minecraft servers. In affected versions an admin can add the ability to have users fill out an additional field and users can inject javascript code into…
CVE-2022-2821Alta (7.5)1.3%—15 ago 2022
Missing Critical Step in Authentication in GitHub repository namelessmc/nameless prior to v2.0.2.
CVE-2022-2820Alta (8.2)0.70%—15 ago 2022
Session Fixation in GitHub repository namelessmc/nameless prior to v2.0.2.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1210 Exploitation of Remote Services3
  2. T1499.004 Application or System Exploitation3
  3. T1190 Exploit Public-Facing Application2
  4. T1005 Data from Local System1
  5. T1078.001 Default Accounts1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Namelessmc