What is CVE-2026-70618?
Spacebar Server versions prior to commit 51da17c contain a missing authorization vulnerability allowing any authenticated user to enumerate full guild membership via the GET /guilds/{guild_id}/roles/{role_id}/member-ids endpoint without proper guild membership checks. Affected servers should be updated to the mentioned commit immediately.
Azərbaycanca: Spacebar Server-də commit 51da17c-dən əvvəlki versiyalarda autentifikasiya olunmuş istənilən istifadəçiyə guild üzvlüyünü yoxlamadan üzvlərin siyahısını əldə etməyə imkan verən səlahiyyət yoxlaması zəifliyi aşkar edilib. Bu, GET /guilds/{guild_id}/roles/{role_id}/member-ids sorğusu vasitəsilə həyata keçirilir. Təsirə məruz qalan serverlərin dərhal qeyd olunan commit-ə yenilənməsi tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-862
FAQ1
What vulnerability in Spacebar Server allows an authenticated user to see members of a guild they don't belong to?
Versions prior to commit 51da17c contain a missing authorization flaw that allows any authenticated user to enumerate full guild membership via the GET /guilds/{guild_id}/roles/{role_id}/member-ids endpoint without proper guild membership checks.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.