PocketMine-MP
pmmp- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 33
Mức độ nghiêm trọng trong 29 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 29 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 33 bản ghi lỗ hổng ảnh hưởng đến PocketMine-MP.
Trong 29 bản ghi CyStack đã phân tích, 18 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-86204PocketMine-MP before 5.39.2 Denial of Service via ModalFormResponsePacket | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86203PocketMine-MP before 5.39.2 Item Duplication via Despawn State | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86202PocketMine-MP before 5.39.2 Network Amplification via ActorEventPacket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86201PocketMine-MP before 5.41.1 LogDoS via LoginPacket clientData | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86200PocketMine-MP before 5.42.1 LogDoS via LoginPacket clientData JWT | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86199PocketMine-MP before 5.43.1 Denial of Service via unauthenticated login | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86198PocketMine-MP before 5.44.2 Denial of Service via ResourcePackClientResponsePacket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-71418PocketMine-MP before 5.25.2 Denial of Service via explode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71417PocketMine-MP before 5.32.1 Denial of Service via ResourcePackClientResponsePacket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2024-58381PocketMine-MP before 5.11.1 Denial of Service via LoginPacket | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2024-58380PocketMine-MP before 5.11.2 Denial of Service via BookEditPacket | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2023-54396PocketMine-MP before 4.8.1 Server Crash via Banner NBT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2023-54395PocketMine-MP before 4.12.5 Denial of Service via ModalFormResponsePacket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-54394PocketMine-MP before 4.18.0-ALPHA2 Bandwidth Amplification via InventoryTransactionPacket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-54393PocketMine-MP before 4.20.5 Denial of Service via LoginPacket | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2023-54392PocketMine-MP before 4.22.3 Denial of Service via BlockActorDataPacket | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2023-54390PocketMine-MP before 5.3.1 Denial of Service via LoginPacket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2023-54355PocketMine-MP 5.2.0 Server Crash via Incorrect EC Curve | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51018PocketMine-MP before 3.26.5 and 4.0.5 Input Validation via Book Pages | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51017PocketMine-MP before 3.26.5 and 4.0.5 Denial of Service via Skin Data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51016PocketMine-MP 3.x before 3.27.0 Authentication Bypass via Login Replay | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2022-51015PocketMine-MP before 4.0.6 Denial of Service via PlayerActionPacket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51014PocketMine-MP before 4.0.7 Denial of Service via JSON Decoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51013PocketMine-MP before 4.2.3 Denial of Service via NBT Metadata | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51012PocketMine-MP before 4.2.9 Denial of Service via NBT Deserialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51011PocketMine-MP before 4.2.10 Denial of Service via Chat Messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2022-51010PocketMine-MP before 4.4.2 Server Crash via Item ID | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51009PocketMine-MP before 4.7.2 Denial of Service via Skin Geometry | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngCao |
CVE-2022-51008PocketMine-MP before 4.12.3 Denial of Service via Unauthenticated Sessions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2021-48007PocketMine-MP before 3.18.1 Denial of Service via MovePlayerPacket | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngCao |
CVE-2021-48006PocketMine-MP before 4.0.3 Operator Privilege Escalation via Case Sensitivity | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2020-37277PocketMine-MP before 3.15.4 Denial of Service via InventoryTransaction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/09/2026 | Mức độ nghiêm trọngCao |
CVE-2023-7332PocketMine-MP < 4.18.1 Improper Validation of Dropped Item Count Allows Remote Server Crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/12/2025 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan