# CVE-2025-54461

## Summary

- **CVE ID:** CVE-2025-54461
- **Severity:** MEDIUM
- **CVSS Score:** 6.9 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N)
- **CWE:** CWE-1220
- **Published:** Oct 16, 2025
- **Last Modified:** Mar 12, 2026

## Description

ChatLuck contains an insufficient granularity of access control vulnerability in Invitation of Guest Users. If exploited, an uninvited guest user may register itself as a guest user.

## Affected Products

- NEOJAPAN Inc. — ChatLuck (V6.6 R2.0 and earlier)

## References

- [CNA](https://www.chatluck.com/support/package/mainte/pchatluck-%e8%a3%bd%e5%93%81%e3%81%ab%e3%81%8a%e3%81%91%e3%82%8b%e3%80%81%e8%a4%87%e6%95%b0%e3%81%ae%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e4%b8%8a%e3%81%ae%e5%95%8f%e9%a1%8c%e3%81%ab/)
- [CNA](https://jvn.jp/en/jp/JVN13030751/)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.30%
- **EPSS Percentile:** 22.7

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-10._