CTD Core
NeoForge и MinecraftForge синхронизируют всё содержимое всех «серверных конфигураций» с клиентом. Поскольку это не очевидно из названия, некоторые моды начали помещать в эти конфиги секретные значения, например, токены Discord-ботов. Если вы запускаете сервер с использованием мода, имеющего эту проблему, это позволяет любому пользователю, который может присоединиться к вашему серверу, получить доступ к этим значениям.
Несколько недель назад была обнаружена крайне критическая уязвимость, позволяющая произвольное удалённое выполнение кода на клиентах и серверах (и, следовательно, даже на всех клиентах, подключённых к серверу) во многих модах для Minecraft.
Более подробная информация по всей теме, а также список всех известных на данный момент затронутых модов доступен здесь