Senza conoscere il preciso gioco / mod coinvolto, è davvero possibile discutere i rischi in modo astratto.
Da quello che hai detto l'applicazione elabora un file (textmod) che viene scaricato da una terza parte. Pertanto, per elaborare i dati necessari a un'applicazione è necessario aprire il file, leggerlo, analizzarlo e quindi agire sulle istruzioni in esso contenute.
Se c'è un bug nel codice di analisi, ad esempio, a seconda della lingua in cui è codificato il programma originale, potresti ottenere qualcosa come un buffer overflow o altre condizioni indesiderate.
Supponendo che ciò si verifichi, si guarderà quindi all'impatto che, nel caso di un gioco gestito dall'utente, è probabile che consenta al programma dannoso di eseguire codice con i privilegi dell'applicazione (probabile livello utente).
In termini di mitigazione, a un livello base potreste aprire i file mod di testo e vedere se sembrano essere ben formati e privi di evidenti firme di attacco (ad esempio scrivere quantità di dati molto più grandi di quelle che altrimenti potrebbero essere previste in un campo )
A un livello più avanzato sarebbe possibile scrivere codice per analizzare e convalidare la correttezza del file (supponendo che ci sia una specifica disponibile) che potrebbe essere utilizzato per controllare le textmod prima di caricarle.