HIGHVulnerability

CVE-2026-86201

PocketMine-MP before 5.41.1 contains a denial of service vulnerability in LoginPacket processing where large or complex structures in unknown clientData JWT properties cause excessive logging without sanitization. Attackers can send crafted LoginPackets with deeply nested or massive object structures to trigger out-of-memory conditions and crash the server.

Properties

severity
HIGH
score
7.5
cve_id
CVE-2026-86201
signal_observed_at
2026-09-17T21:32:24+00:00
vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
published_at
2026-09-09T14:17:21.263
last_modified
2026-09-14T14:17:15.437

Related Entities (2)

HAS_WEAKNESS (1)

[Weakness]Uncontrolled Resource Consumption

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-86201 — Ninja Signal Threat Intelligence | Ninja Signal