CVEs we hold for Pmmp
Records whose assigning authority named Pmmp as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-86204PocketMine-MP before 5.39.2 Denial of Service via ModalFormResponsePacketpmmp PocketMine-MP
CVE-2026-86202PocketMine-MP before 5.39.2 Network Amplification via ActorEventPacketpmmp PocketMine-MP
CVE-2026-86199PocketMine-MP before 5.43.1 Denial of Service via unauthenticated loginpmmp PocketMine-MP
CVE-2026-86198PocketMine-MP before 5.44.2 Denial of Service via ResourcePackClientResponsePacketpmmp PocketMine-MP
CVE-2025-71417PocketMine-MP before 5.32.1 Denial of Service via ResourcePackClientResponsePacketpmmp PocketMine-MP
CVE-2023-7332PocketMine-MP < 4.18.1 Improper Validation of Dropped Item Count Allows Remote Server Crashpmmp PocketMine-MP
CVE-2023-54395PocketMine-MP before 4.12.5 Denial of Service via ModalFormResponsePacketpmmp PocketMine-MP
CVE-2023-54394PocketMine-MP before 4.18.0-ALPHA2 Bandwidth Amplification via InventoryTransactionPacketpmmp PocketMine-MP
CVE-2023-54392PocketMine-MP before 4.22.3 Denial of Service via BlockActorDataPacketpmmp PocketMine-MP
CVE-2022-51018PocketMine-MP before 3.26.5 and 4.0.5 Input Validation via Book Pagespmmp PocketMine-MP
CVE-2022-51017PocketMine-MP before 3.26.5 and 4.0.5 Denial of Service via Skin Datapmmp PocketMine-MP
CVE-2022-51016PocketMine-MP 3.x before 3.27.0 Authentication Bypass via Login Replaypmmp PocketMine-MP
CVE-2022-51012PocketMine-MP before 4.2.9 Denial of Service via NBT Deserializationpmmp PocketMine-MP
CVE-2022-51008PocketMine-MP before 4.12.3 Denial of Service via Unauthenticated Sessionspmmp PocketMine-MP
CVE-2021-48006PocketMine-MP before 4.0.3 Operator Privilege Escalation via Case Sensitivitypmmp PocketMine-MP
CVE-2020-37277PocketMine-MP before 3.15.4 Denial of Service via InventoryTransactionpmmp PocketMine-MP
33 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.